
Cisco CVE-2023-20198
Cisco CVE-2023-20198
👉 Cisco warnte vor einer kritischen Zero-Day-Schwachstelle zur Umgehung der Authentifizierung (CVE-2023-20198) in seiner IOS-XE-Software, die es nicht authentifizierten Angreifern ermöglicht, volle administrative Berechtigungen zu erlangen.
👨💻 Die Schwachstelle betrifft nur Geräte, bei denen die Funktion Web User Interface (Web UI) aktiviert ist und bei denen außerdem die Funktion HTTP- oder HTTPS-Server eingeschaltet ist.
👩💻 Cisco entdeckte Angriffe, die diese Schwachstelle am 28. September und 12. Oktober ausnutzten; die Angreifer erstellten lokale Administratorkonten und setzten ein schädliches Implant ein.
🔍 Als Gegenmaßnahme empfiehlt Cisco, die HTTP- und HTTPS-Server auf betroffenen Geräten zu deaktivieren, um Angriffe zu blockieren.
