Uwaga na krytyczne luki w urządzeniach Cisco!
Uwaga na krytyczne luki w urządzeniach Cisco!
Eksperci z ekipy Talos ostrzegają przed dwoma poważnymi lukami w zabezpieczeniach, które mogą zagrażać urządzeniom Cisco. Luki te, oznaczone jako CVE-2023-20198 oraz CVE-2023-20273, są obecnie aktywnie wykorzystywane przez cyberprzestępców.
W skrócie, atakujący mogą uzyskać dostęp do pełnych uprawnień na urządzeniu, zaczynając od anonimowego dostępu do panelu webowego. Pierwsza luka, CVE-2023-20198, pozwala na zdobycie uprawnień poziomu 15, co umożliwia stworzenie lokalnego użytkownika. Następnie, wykorzystując nowe konto, można przeprowadzić atak na drugą lukę, CVE-2023-20273, co prowadzi do uzyskania dostępu do komend z uprawnieniami root.
W obliczu tych zagrożeń, zaleca się natychmiastowe aktualizacje oraz monitorowanie systemów w celu uniknięcia potencjalnych incydentów bezpieczeństwa.
Na podstawie: Źródła








