Upozorňujeme na kritickou zranitelnost CVE-2023-20198 v Cisco IOS XE (CVSS 10.0)
Národní úřad pro kybernetickou a informační bezpečnost upozorňuje na kritickou zranitelnost CVE-2023-20198, která se týká webového rozhraní operačního systému Cisco IOS XE. Tato zranitelnost umožňuje útočníkovi vytvořit na napadeném zařízení uživatelský účet s úrovní oprávnění "level 15" a tak získat tak kontrolu nad napadenýmdaným zařízením.
Zranitelnost má CVSS Score 10 a je aktivně zneužívána.
Zranitelné systémy:
S ohledem na uvedenou zranitelnost doporučujeme postupovat dále uvedeným způsobem.
Mitigace zranitelnosti:
- Vypnout modul web UI.
- V případě, že jej nelze vypnout, omezit jeho dostupnost z internetu i v rámci interní sítě, tj. povolit dostupnost pouze z VLAN určené ke správě těchto zařízení.
Detekce:
Pro ověření, zda je na zařízení modul web UI zapnutý, lze použít příkaz: show running-config | include ip http server|secure|active
, který blíže popisuje dokumentace ke zranitelnosti od společnosti Cisco. [1]
Daná dokumentace spolu s článkem od Cisco Talos[2] popisuje i indikátory kompromitace, které doporučujeme vyhledat ve zranitelných zařízeních. Ačkoliv jejich výčet není definitivní, mohou pomoci při vyhodnocení závažnosti situace.
Zdroje:
Poslední zprávy z rubriky Internet a telefony:
Přečtěte si také:
Prezentace
13.11.2024 Jaké je hlavní využití ekonomického kalendáře?
13.11.2024 Pojištění elektromobilů kryje specifická rizika
12.11.2024 Motorola má nový hit Black Friday, svůj…
Okénko investora
Petr Lajsek, Purple Trading
Jakub Petruška, Zlaťáky.cz
S návratem Donalda Trumpa zlato prudce klesá. Trhy zachvátila pozitivní nálada
Miroslav Novák, AKCENTA
Radoslav Jusko, Ronda Invest
Olívia Lacenová, Wonderinterest Trading Ltd.
Starbucks v červených číslech: Přinese vize nového generálního ředitele oživení?
Mgr. Timur Barotov, BHS
Jiří Cimpel, Cimpel & Partneři
Portfolio 60/40: Nadčasová strategie pro dlouhodobé investory
Ali Daylami, BITmarkets
Trump vs. Harris: komu majitelé kryptoměn coby voliči dají radši hlas?
Okénko finanční rady
Aleš Rothbarth, Skupina Klik.cz
Flotilové pojištění ušetří firemní finance i starosti, které se týkají služebních i soukromých cest
Marek Pokorný, Portu
Ondřej Vacek, Ušetřeno.cz
Tomáš Kadeřábek, Swiss Life Select
Iva Grácová, Bezvafinance
Jak se připravit na nečekané výdaje: Tipy na vytvoření a správu nouzového fondu
Lukáš Kaňok, Kalkulátor.cz
Energie dál zlevňovat nebudou, vyplatí se fixovat aktuální ceny?
Martin Pejsar, BNP Paribas Cardif Pojišťovna