Cisco Ostrzega Przed Krytyczną Luką w IOS XE!
Cisco Ostrzega Przed Krytyczną Luką w IOS XE!
Cisco ujawniło poważną lukę zero-day w oprogramowaniu IOS XE, oznaczoną jako CVE-2023-20198. To błąd o najwyższym poziomie zagrożenia, wynoszącym 10 w skali 0-10.
Luka pozwala na eskalację uprawnień przez zdalnego użytkownika bez uwierzytelnienia. Oznacza to, że atakujący może utworzyć konto na zaatakowanym urządzeniu, z dostępem na poziomie 15, co daje pełną kontrolę nad nim.
Cisco potwierdza, że jest świadome „aktywnego wykorzystania” tej luki i pracuje nad odpowiednią poprawką. Do czasu jej udostępnienia, firma zaleca wyłączenie funkcji serwera HTTP we wszystkich systemach połączonych z Internetem.
Na podstawie: Źródła








