10 nga 10: një vulnerabilitet kritik zero-ditë është gjetur në Cisco IOS XE, që lejonte marrjen e kontrollit të plotë mbi 10 mijë pajisje.

Cisco njoftoi pĂ«r zbardhjen e njĂ« vulnerabiliteti tĂ« panjohur mĂ« parĂ« me zero ditĂ« CVE-2023-20198 nĂ« ueb-serverin Cisco IOS XE. Vulnerabiliteti ndikon si pajisjet fizike ashtu edhe ato virtuale qĂ« operojnĂ« nĂ«n Cisco IOS XE, tĂ« cilat gjithashtu kanĂ« aktivizuar funksionin e serverit HTTP(S). Ky vulnerabilitet ka marrĂ« maksimumin e pikĂ«ve pĂ«r rrezikshmĂ«ri — 10 nga 10 tĂ« mundshme sipas shkallĂ«s CVSS. NjĂ« patch pĂ«r tĂ« mbyllur kĂ«tĂ« vulnerabilitet ende nuk Ă«shtĂ« gati. Vulnerabiliteti lejon njĂ« haker qĂ«, pa kaluar procesin e autentifikimit, tĂ« krijojĂ« njĂ« llogari me privilegje maksimale (15) nĂ« pajisjen e lidhur me internetin, duke i dhĂ«nĂ« kĂ«shtu kontroll tĂ« plotĂ« mbi sistemin e kompromentuar. Kompania deklaroi se ndoqi sesi njĂ« sulmues shfrytĂ«zoi kĂ«tĂ« vulnerabilitet pĂ«r tĂ« fituar privilegje administrative nĂ« pajisjet qĂ« operonin me IOS XE, dhe mĂ« pas, duke anashkaluar patch-et, pĂ«rdoroi njĂ« vulnerabilitet tĂ« vjetĂ«r tĂ« ekzekutimit tĂ« kodit nĂ« distancĂ« (RCE) nga viti 2021 (CVE-2021-1435) pĂ«r tĂ« instaluar njĂ« implant Lua nĂ« sistemet e prekura.
Burimi: 3dnews.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster