
Cisco CVE-2023-20198
Cisco CVE-2023-20198
👉 Cisco ha avvisato di una vulnerabilità critica zero-day di bypass dell'autenticazione (CVE-2023-20198) nel suo software IOS XE che consente ad attaccanti non autenticati di ottenere pieni privilegi amministrativi.
👨💻 La vulnerabilità colpisce solo i dispositivi con la funzionalità Web User Interface (Web UI) abilitata che hanno anche la funzionalità Server HTTP o HTTPS attivata.
👩💻 Cisco ha scoperto attacchi che sfruttavano questa vulnerabilità il 28 settembre e il 12 ottobre, con attaccanti che hanno creato account amministratore locali e distribuito un implant dannoso.
🔍 Come mitigazione, Cisco raccomanda di disabilitare i server HTTP e HTTPS sui dispositivi interessati per bloccare gli attacchi.
