
Cisco CVE-2023-20198
Cisco CVE-2023-20198
👉 حذّرت Cisco من ثغرة يوم-صفر حرجة لتجاوز المصادقة (CVE-2023-20198) في برنامج IOS XE خاصتها، والتي تسمح للمهاجمين غير المصادَق عليهم بالحصول على صلاحيات إدارية كاملة.
👨💻 تؤثر الثغرة فقط على الأجهزة التي تكون فيها ميزة واجهة مستخدم الويب (Web UI) مفعّلة وكذلك خادم HTTP أو HTTPS.
👩💻 اكتشفت Cisco هجمات تستغل هذه الثغرة في 28 سبتمبر و12 أكتوبر، حيث أنشأ المهاجمون حسابات مسؤول محلية ونشروا أداة خبيثة (implant).
🔍 كإجراء تخفيفي، توصي Cisco بتعطيل خوادم HTTP وHTTPS على الأجهزة المتأثرة لمنع الهجمات.
