
Cisco CVE-2023-20198
Cisco CVE-2023-20198
👉 A Cisco alertou sobre uma vulnerabilidade crítica de bypass de autenticação zero-day (CVE-2023-20198) em seu software IOS XE que permite que atacantes não autenticados obtenham privilégios administrativos totais.
👨💻 A vulnerabilidade afeta apenas dispositivos com o recurso Interface de Usuário Web (Web UI) habilitado e que também tenham o recurso Servidor HTTP ou HTTPS ativado.
👩💻 A Cisco descobriu ataques explorando essa vulnerabilidade em 28 de setembro e 12 de outubro, com atacantes criando contas de administrador local e implantando um implante malicioso.
🔍 Como mitigação, a Cisco recomenda desativar os servidores HTTP e HTTPS nos dispositivos afetados para bloquear ataques.
