思科修补了用于攻击50,000多台设备的IOSXE零日漏洞
发布时间:2024-01-25 11:30:22 编辑:娄星月 来源:
思科发布了一个补丁来修复两个高严重性缺陷,这些缺陷被广泛滥用以接管易受攻击的端点。
第一个修复版本是17.9.4a,敦促IT管理员立即应用它并保护其场所。该补丁可以在该公司的软件下载中心找到。
最近有消息称,黑客利用某些思科设备中的严重漏洞来获得对整个网络的完全管理控制。该漏洞是在连接到公共互联网的CiscoIOSXE软件的Web用户界面中发现的。因此,无论运行该软件、启用了HTTP和HTTPS服务器功能并连接到互联网的思科端点(路由器、交换机等),都容易受到整个设备接管的影响。
据报道,当时约有80,000个端点受到该漏洞的影响,该漏洞的严重程度为CVE-2023-20198,严重程度为10。第二个漏洞的严重程度为CVE-2023-20273,严重程度为10级。得分7.2。
设法成功利用这两个缺陷的威胁参与者可以创建一个具有权限级别15访问权限的帐户,这使他们能够完全访问受感染的设备,并允许他们安装更多恶意软件。Talos的研究人员当时表示:“这是一个严重的漏洞,我们强烈建议受影响的实体立即实施思科PSIRT公告中概述的步骤。”
最初的报告还声称,在该漏洞被发现之前,有人已经利用该漏洞一个月了,但没有人知道是谁或针对谁。
据BleepingComputer报道,虽然研究人员最初发现了多达80,000个易受攻击的端点,但上周末这个数字下降到“只有几百个”。For-IT的网络安全专家表示,数千台设备的恶意代码“被修改为在响应之前检查授权HTTP标头值”。也就是说,分析方法是错误的。使用不同的方法显示了近40,000个受感染的设备。
上一篇:AppleCar推迟到2028年推出自主权将低于预期
下一篇:你的Chromebook很快就能用你的脸来控制你的鼠标和键盘
- OnePlusAce3泄露揭示了显示屏设计等
- Maingear推出新的定制PCDrops程序其首次Drop令人惊叹
- 如果iPhone下载速度很快问题就出在这个iOS菜单上
- 谷歌Chrome推出完整的跟踪保护工具以保护用户
- 罕见的1970年福特都灵GT拥有一切429V8 RamAir 四速和敞篷车
- 世界上最小的外部GPU已经过测试它可能是迄今为止最好的笔记本电脑升级
- 翻新手机越来越受欢迎这些是西班牙最畅销的手机
- 人工智能云计算投资推动微软利润飙升33%
- 我的世界的暴民投票刚刚获得第一个条目也许还有更多
- 星露谷物语更新1.6范围比计划更大
- 索尼确认本周的重大进展超过40分钟的演出将涵盖15场比赛
- 最近的Garmin智能手表通过新的更新获得了多项改进
- 亚马逊正在提高英国工人的工资并计划在圣诞节期间大规模招聘
- 谷歌Pixel8即将成为iPhone
- 最便宜的无广告Netflix套餐即将取消