Два года назад эти две уязвимости были использованы в атаках нулевого дня, в результате которых было скомпрометировано более 50 000 устройств Cisco IOS XE, что позволило развернуть вредоносное ПО с бэкдором через неавторизованные привилегированные учетные записи. Согласно ноябрьскому сообщению компании Five Eyes, эти уязвимости вошли в четверку наиболее часто эксплуатируемых в 2023 году. Iniskt Group советует сетевым администраторам, эксплуатирующим сетевые устройства Cisco IOS XE, подверженные воздействию Интернета, как можно скорее применить доступные исправления безопасности и не открывать интерфейсы администрирования или неосновные службы непосредственно для выхода в Интернет. «На сегодняшний день мы не смогли подтвердить эти заявления, но продолжаем изучать имеющиеся данные. В 2023 году мы выпустили совет по безопасности, раскрывающий эти уязвимости, а также рекомендации для заказчиков по срочному применению доступных программных исправлений»
- сообщил представитель Cisco изданию