
Cisco CVE-2023-20198
Cisco CVE-2023-20198
👉 Cisco предупредила о критической уязвимости нулевого дня обхода аутентификации (CVE-2023-20198) в своем программном обеспечении IOS XE, которая позволяет неаутентифицированным злоумышленникам получить полные привилегии администратора.
👨💻 Уязвимость затрагивает только устройства с включенной функцией веб-интерфейса (Web UI), у которых также включена функция HTTP или HTTPS сервера.
👩💻 Cisco обнаружила атаки, эксплуатирующие эту уязвимость, 28 сентября и 12 октября, при этом злоумышленники создавали локальные учетные записи администратора и развертывали вредоносный имплант.
🔍 В качестве смягчения Cisco рекомендует отключить HTTP и HTTPS серверы на затронутых устройствах, чтобы заблокировать атаки.
