
Cisco CVE-2023-20198
Cisco CVE-2023-20198
👉 Cisco ने अपने IOS XE सॉफ्टवेयर में एक गंभीर प्रमाणीकरण बाईपास जीरो-डे भेद्यता (CVE-2023-20198) की चेतावनी दी है जो अप्रमाणित हमलावरों को पूर्ण प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देती है।
👨💻 यह भेद्यता केवल उन उपकरणों को प्रभावित करती है जिनमें वेब यूज़र इंटरफ़ेस (Web UI) सुविधा सक्षम है और HTTP या HTTPS सर्वर सुविधा भी चालू है।
👩💻 Cisco ने 28 सितंबर और 12 अक्टूबर को इस भेद्यता का शोषण करने वाले हमलों का पता लगाया, जिसमें हमलावरों ने स्थानीय प्रशासक खाते बनाए और एक दुर्भावनापूर्ण इम्प्लांट तैनात किया।
🔍 शमन के रूप में, Cisco प्रभावित उपकरणों पर HTTP और HTTPS सर्वरों को अक्षम करने की सिफारिश करता है ताकि हमलों को अवरुद्ध किया जा सके।
