逾三萬思科 IOS XE 設備被黑客利用最新披露的 0day 入侵
VSole2023-10-19 10:36:41
思科剛披露了一個高危 0day CVE-2023-20198,存在于 IOS XE 的 WebUI 中,任何運行 IOS XE、啟用 HTTP 或 HTTPS 服務器功能并暴露于公網的交換機、路由器或無線 LAN 控制器都受到影響。攻擊者能利用漏洞獲得網絡的完整管理權限。Shodan 搜索顯示有逾 14 萬聯網的 IOS XE 設備,對這些設備的掃描顯示,有 3.45 萬設備已經遭到入侵。思科建議系統管理員在補丁可用前先禁用 HTTP 服務器功能。
VSole
網絡安全專家