思科IOS XE系统曝零日漏洞,黑客利用HTTP功能可获最高权限

更新时间:2023-10-17 18:08:50作者:橙橘网

思科IOS XE系统曝零日漏洞,黑客利用HTTP功能可获最高权限

IT之家 10 月 17 日消息,思科昨日公布了一个已遭黑客利用的零日漏洞 CVE-2023-20198,该漏洞位于 Cisco IOS XE 系统的网页后台(Web User Interface,Web UI)中,相关设备若在后台中启用 HTTP 或 HTTPS 服务器功能,就可能遭到黑客入侵。


▲ 图源 安全公司talosintelligence

据悉,IOS XE 是思科为交换机、路由器等网络设备设计的系统,该系统基于 Linux。而这一 CVE-2023-20198 漏洞,将允许黑客获得设备中最高等级的 Level 15 权限,等同于“可完全控制相关设备”,从而执行任意命令。


▲ 图源 安全公司talosintelligence

思科表示,该公司的技术协助中心(Technical Assistance Center)在 9 月 28 日发现这一漏洞,而早在 9 月 18 日就有黑客利用这一漏洞进行攻击。

IT之家从 CVSS 注意到,CVE-2023-20198 漏洞风险评分为 10 分,该漏洞允许黑客访问暴露在公开网络的设备,黑客可在设备中建立新账号,从而取得完整的管理权限,进而全盘控制相关网络设备。


▲ 图源 CVSS

目前思科尚未修补此一安全漏洞,思科强烈建议客户应在所有接入公开网络的设备上,关闭 HTTP Server 功能。

参考

本文标签: 黑客  服务器  路由器  思科iosxe系统  

为您推荐

合肥南二环西延部分路段封闭施工通知(11月4日起)

南二环西延(西二环-永和路)工程1、2标段定于2023年11月3日24:00对施工范围内道路进行一阶段封闭施工

2023-10-30 11:18

2023合肥限行规定最新消(持续更新)

从即日起对巢湖市部分路段实行限制大型货车(黄牌货车)通行,对违反通告规定,影响交通安全的违法行为,将依法予以处罚。

2023-10-30 11:18

江西省高校诵读红色家书讲述英烈故事直播在哪看(附回放入口)

江西省高校诵读红色家书讲述英烈故事直播在江西省教育厅视频号观看,视频回放用手机进入江西省教育厅视频号,点击“直播回放”即可收看。

2023-10-30 11:17

江西诵读红色家书 讲述英烈故事作文(400/600/800字)

烽火连三月,家书抵万金,生离死别关头的革命家书,字里行间,有离人的惦念、牵挂,更多的是对胜利的期待。本文为你介绍作文三篇范文。

2023-10-30 11:17

2023江西诵读红色家书讲述英烈故事视频回放+内容+时间

2023江西诵读红色家书讲述英烈故事视频回放可用手机进入江西省教育厅视频号,点击“直播回放”即可收看。直播内容及时间详见正文。

2023-10-30 11:17

2023江西诵读红色家书讲述英烈故事巡演直播入口+回放入口

江西高校“诵读红色家书讲述英烈故事”巡演来啦!第41场直播时间为10月29日(周日)14:30,直播平台为江西省教育厅。

2023-10-30 11:17