CVE-2023-20198漏洞已讓數千臺思科裝置淪陷
· 2023-10-19

針對思科本周揭露的IOS XE重大漏洞CVE-2023-20198,安全漏洞情報業者VulnCheck進一步揭露災情,指出已有數千臺安裝Cisco IOS XE的裝置遭駭

思科在本周一(10/16)揭露了一個CVSS漏洞風險評分高達10的Cisco IOS XE漏洞CVE-2023-20198,並表示早在9月28日發現相關的可疑活動,確定已遭駭客利用,不過,安全漏洞情報業者VulnCheck隨後指出,思科沒說的是,已經有數千臺安裝Cisco IOS XE的裝置淪陷。

CVE-2023-20198是個存在於Cisco IOS XE作業系統上的Web UI權限擴張漏洞,該漏洞允許未經授權的遠端駭客於受影響的系統上,建立一個具備Level 15最高權限的新帳戶,再利用該帳戶取得受駭系統的控制權。不管是思科的交換器、無線網路控制器、無線基地臺或路由器都是採用Cisco IOS XE。

在思科所觀察到的攻擊行動中,駭客在被駭系統上建立新帳戶之後,會植入一個可用來變更配置的惡意檔案,於是思科提供了一個簡單的方式,只要傳送一個特定的HTTP POST至Cisco IOS XE系統上,就能根據系統是否回傳一個18個字元的16進位字串,來判斷系統是否已經遭到感染。

VulnCheck即利用此一方法來掃描公開網路上的Cisco IOS XE網頁介面,並發現已有數千個系統被植入了惡意檔案,意味著取得這些系統最高權限的駭客,可監控流量、進入受保護的網路,並執行各種中間人攻擊。VulnCheck也釋出了該掃描工具供外界取用。

由於思科尚未修補CVE-2023-20198,因此建議用戶可暫時關閉HTTP Server功能,或是於HTTP Server 中設定存取白名單。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的