Cisco CVE-2023-20198
👉 Cisco は、IOS XE ソフトウェアにおける重大な認証バイパスのゼロデイ脆弱性(CVE-2023-20198)について警告しました。この脆弱性により、未認証の攻撃者が完全な管理者権限を取得できる可能性があります。
👨💻 この脆弱性の影響を受けるのは、Web ユーザーインターフェイス(Web UI)機能が有効になっており、かつ HTTP または HTTPS サーバー機能もオンになっているデバイスのみです。
👩💻 Cisco は、9月28日と10月12日にこの脆弱性を悪用する攻撃を検出しました。攻撃者はローカル管理者アカウントを作成し、悪意のあるインプラントを展開していました。
🔍 緩和策として、Cisco は影響を受けるデバイスで HTTP サーバーと HTTPS サーバーを無効にして攻撃をブロックすることを推奨しています。
