思科IOS XE系统曝零日漏洞,黑客利用HTTP功能可获最高权限
IT之家
2023-10-17 17:41:31

原标题:思科IOS XE系统曝零日漏洞,黑客利用HTTP功能可获最高权限

IT之家 10 月 17 日消息,思科昨日公布了一个已遭黑客利用的零日漏洞 CVE-2023-20198,该漏洞位于 Cisco IOS XE 系统的网页后台(Web User Interface,Web UI)中,相关设备若在后台中启用 HTTP 或 HTTPS 服务器功能,就可能遭到黑客入侵

▲ 图源 安全公司 talosintelligence

据悉,IOS XE 是思科为交换机、路由器等网络设备设计的系统,该系统基于 Linux。而这一 CVE-2023-20198 漏洞,将允许黑客获得设备中最高等级的 Level 15 权限,等同于“可完全控制相关设备”,从而执行任意命令。

▲ 图源 安全公司 talosintelligence

思科表示,该公司的技术协助中心(Technical Assistance Center)在 9 月 28 日发现这一漏洞,而早在 9 月 18 日就有黑客利用这一漏洞进行攻击。

IT之家从 CVSS 注意到,CVE-2023-20198 漏洞风险评分为 10 分,该漏洞允许黑客访问暴露在公开网络的设备,黑客可在设备中建立新账号,从而取得完整的管理权限,进而全盘控制相关网络设备。

▲ 图源 CVSS

目前思科尚未修补此一安全漏洞,思科强烈建议客户应在所有接入公开网络的设备上,关闭 HTTP Server 功能。

参考

相关内容

热门资讯

人形机器人“打工”大考开幕,通... 2026年8月22日至26日,第二届世界人形机器人运动会在北京国家速滑馆举行。 和往届侧重跑跳、举重...
Arm物理AI高管谈机器人挑战... 智东西 作者 | ZeR0 编辑 | 漠影 智东西8月24日报道,8月21日,在世界机器人大会WRC...
多台风同时活跃 将给我国带来什... 目前,西北太平洋和南海海域正在上演着“四台共舞”,今年第18号台风“沙德尔”、第19号台风“紫檀”和...
香江1号新质人居技术斩获两大国... 8月21-23日,第十二届国际发明展览会在广交会展馆举办,与第34届广州博览会同期联动。展会以“发明...
三台共舞还将变四台?今年台风为... 当前,西北太平洋和南海海域正上演着“三台共舞”,今年第18号台风“沙德尔”、第19号台风“紫檀”和第...