思科IOS XE系统曝零日漏洞,黑客利用HTTP功能可获最高权限
IT之家
2023-10-17 17:41:31

原标题:思科IOS XE系统曝零日漏洞,黑客利用HTTP功能可获最高权限

IT之家 10 月 17 日消息,思科昨日公布了一个已遭黑客利用的零日漏洞 CVE-2023-20198,该漏洞位于 Cisco IOS XE 系统的网页后台(Web User Interface,Web UI)中,相关设备若在后台中启用 HTTP 或 HTTPS 服务器功能,就可能遭到黑客入侵

▲ 图源 安全公司 talosintelligence

据悉,IOS XE 是思科为交换机、路由器等网络设备设计的系统,该系统基于 Linux。而这一 CVE-2023-20198 漏洞,将允许黑客获得设备中最高等级的 Level 15 权限,等同于“可完全控制相关设备”,从而执行任意命令。

▲ 图源 安全公司 talosintelligence

思科表示,该公司的技术协助中心(Technical Assistance Center)在 9 月 28 日发现这一漏洞,而早在 9 月 18 日就有黑客利用这一漏洞进行攻击。

IT之家从 CVSS 注意到,CVE-2023-20198 漏洞风险评分为 10 分,该漏洞允许黑客访问暴露在公开网络的设备,黑客可在设备中建立新账号,从而取得完整的管理权限,进而全盘控制相关网络设备。

▲ 图源 CVSS

目前思科尚未修补此一安全漏洞,思科强烈建议客户应在所有接入公开网络的设备上,关闭 HTTP Server 功能。

参考

相关内容

热门资讯

雷电云手机:全场景适配 + 高... 在 2026 年的云手机市场,用户的核心需求早已从单纯的 “低价” 转向 “算力、稳定性与体验的综合...
今年部分主结构封顶!广州国际金... 中国人工智能(广州)产业园效果图和现场图。 位于广州国际金融城西区的中国人工智能(广州)产业园项目今...
2026假期玩什么?这4款“百... 2026-03-12 17:22:50 作者:狼叫兽 2026假期玩什么?这4款“百小时起步”的模...
活动爆料丨江湖机缘再临!龙运亨... 华山论剑一时爽,连胜flag一立当场倒。 别提了,组队的时候嘻嘻哈哈,结束之后,队内语音沉默震耳欲聋...
没想到有一天连虫族小狗也能失业 建设基地,采集资源,指挥千军万马奔赴战场——这些场面与过程,一直以来都是RTS游戏最大的乐趣所在。 ...