Хакеры использовали недавно раскрытую критическую ошибку нулевого дня для компрометации и заражения вредоносными инъекциями более 10 тыс. устройств Cisco IOS XE. В список продуктов, использующих ПО Cisco IOS XE, входят корпоративные коммутаторы, промышленные маршрутизаторы, точки доступа и др. По данным компании VulnCheck, уязвимость максимальной степени тяжести (CVE-2023-20198) активно используется в атаках на системы Cisco IOS XE с включенной функцией Web User Interface (Web UI), в которых также включена функция HTTP или HTTPS Server. VulnCheck просканировала веб-интерфейсы Cisco IOS XE, выходящие в Интернет, и обнаружила тысячи зараженных узлов. Компания также выпустила сканер для обнаружения этих инъекций на пораженных устройствах. «Cisco замяла дело, не упомянув о том, что были внедрены тысячи систем IOS XE, выходящих в Интернет. Это плохая ситуация, поскольку привилегированный доступ к IOS XE, вероятно, позволяет злоумышленникам отслеживать сетевой трафик, проникать в защищенные
Более 10000 устройств Cisco взломаны в результате атак нулевого дня на IOS XE
19 октября 202319 окт 2023
1
2 мин