
Cisco CVE-2023-20198
Cisco CVE-2023-20198
👉 Cisco는 자사의 IOS XE 소프트웨어에서 인증되지 않은 공격자가 전체 관리 권한을 획득할 수 있는 중요한 인증 우회 제로데이 취약점(CVE-2023-20198)에 대해 경고했습니다.
👨💻 이 취약점은 Web User Interface(Web UI) 기능이 활성화되어 있고 HTTP 또는 HTTPS 서버 기능도 켜져 있는 장치에만 영향을 미칩니다.
👩💻 Cisco는 9월 28일과 10월 12일에 이 취약점을 악용한 공격을 발견했으며, 공격자는 로컬 관리자 계정을 생성하고 악성 임플란트를 배포했습니다.
🔍 완화 조치로 Cisco는 영향을 받는 장치에서 HTTP 및 HTTPS 서버를 비활성화하여 공격을 차단할 것을 권장합니다.
