
Cisco CVE-2023-20198
Cisco CVE-2023-20198
👉 Cisco advirtió sobre una vulnerabilidad crítica de omisión de autenticación zero-day (CVE-2023-20198) en su software IOS XE que permite a atacantes no autenticados obtener privilegios administrativos completos.
👨💻 La vulnerabilidad solo afecta a dispositivos con la función Interfaz de Usuario Web (Web UI) habilitada y que también tengan activado el servidor HTTP o HTTPS.
👩💻 Cisco descubrió ataques que explotaban esta vulnerabilidad el 28 de septiembre y el 12 de octubre, donde los atacantes creaban cuentas de administrador locales e implementaban un implante malicioso.
🔍 Como mitigación, Cisco recomienda deshabilitar los servidores HTTP y HTTPS en los dispositivos afectados para bloquear los ataques.
