思科发布安全公告:敦促管理员排查和缓解 10 分满分零日漏洞
IT之家
2023-10-17 16:42:17

原标题:思科发布安全公告:敦促管理员排查和缓解 10 分满分零日漏洞

IT之家 10 月 17 日消息,思科本周一发布安全公告,敦促网络管理员尽快展开自我排查,建议在面向互联网的系统上,禁用 HTTPS 服务器功能。

IT之家注,这个漏洞追踪编号为 CVE-2023-20198,并在 CVSS 评分系统上被评为最高严重等级 10.0,这是少有的满分漏洞,而且现有证据表明,已经有黑客利用该漏洞发起攻击。

该漏洞存在于 IOS XE 软件中,启用了 HTTP 或 HTTPS 服务器功能,并暴露于 Internet 的交换机、路由器或无线 LAN 控制器都容易受到攻击,Shodan 搜索引擎显示有超过 80000 台联网设备可能受到影响。

思科表示这个漏洞最早发现于 9 月 18 日,有黑客利用该漏洞成功入侵设备,在获得授权之后创建了一个本地账号,接下来会部署植入程序,一旦 Web 服务器重新启动,它就可以在系统级别执行恶意命令。

相关内容

热门资讯

《王者荣耀世界》移动端正式上线... 4月17日,《王者荣耀世界》正式登陆iOS、Android等平台。根据三方平台统计显示,从4月15日...
神泣纷争 4 月 18 公测|... 神泣纷争手游正式定档于2026年4月18日公测首服,是由官方正版授权,搬砖测评公众号联合合作宣传的一...
王者荣耀世界角色PVE强度排行... 这篇文章我们来聊一下王者荣耀世界开服角色的T度排行,仅考虑pve大世界强度,不考虑pvp的强度。 ...
原创 风... 在《风之国》里,新加入的日常玩法“魔域讨伐”逐渐成了中后期提升战力的重要来源,这一内容在角色达到64...
西游回合制新作震撼上线!快速上... 你是否还在为寻找一款耐玩又刺激的西游题材回合制游戏而烦恼?是否厌倦了繁琐的升级过程和复杂的系统设定?...