思科发布安全公告:敦促管理员排查和缓解 10 分满分零日漏洞
IT之家
2023-10-17 16:42:17

原标题:思科发布安全公告:敦促管理员排查和缓解 10 分满分零日漏洞

IT之家 10 月 17 日消息,思科本周一发布安全公告,敦促网络管理员尽快展开自我排查,建议在面向互联网的系统上,禁用 HTTPS 服务器功能。

IT之家注,这个漏洞追踪编号为 CVE-2023-20198,并在 CVSS 评分系统上被评为最高严重等级 10.0,这是少有的满分漏洞,而且现有证据表明,已经有黑客利用该漏洞发起攻击。

该漏洞存在于 IOS XE 软件中,启用了 HTTP 或 HTTPS 服务器功能,并暴露于 Internet 的交换机、路由器或无线 LAN 控制器都容易受到攻击,Shodan 搜索引擎显示有超过 80000 台联网设备可能受到影响。

思科表示这个漏洞最早发现于 9 月 18 日,有黑客利用该漏洞成功入侵设备,在获得授权之后创建了一个本地账号,接下来会部署植入程序,一旦 Web 服务器重新启动,它就可以在系统级别执行恶意命令。

相关内容

热门资讯

6500mAh续航灭霸+三星护... GT7Pro的电池与系统优化像是两只同频的齿轮,彼此协作,给你一个相对从容的日常体验。它不是靠折中妥...
12GB+2TB+可拆卸电池,... 温馨提示: 最近来了很多新同学, 蓝字」, 右上角「···」, 将奇果酱「」, 以免错过重要消息哦~...
AI识别+机器人处理!全国二十... 发现车辆违停及时响应、小区老人摔倒迅速发出警报、机器人快速清扫刚落地的垃圾......在商业写字楼、...
诸城市深化信用信息应用夯实信用... 近年来,诸城市坚持数据为基、应用为本,大力推进各类信用信息归集共享应用,推动信用体系建设再上新台阶。...
中海油服“璇玑”高速脉冲器在印... 记者12月12日自中海油服获悉,公司自主研发的“璇玑”高速率脉冲器(HSVP)于12月2日顺利完成在...