随码网随码网

思科 IOS XE 设备曝零日漏洞:CVE-2023-20198 风险极高,超 3 万台设备受影响

思科 IOS XE 设备曝零日漏洞:CVE-2023-20198 风险极高,超 3 万台设备受影响

思科 IOS XE 设备曝零日漏洞,CVE-2023-20198 风险极高

10 月 20 日消息,近日思科 IOS XE 设备被曝光存在一个十分严重的漏洞,该漏洞的追踪编号为 CVE-2023-20198,目前尚未有可用的补丁或解决方案。思科官方对此给出的建议是,禁用所有面向互联网的系统上的 HTTP 服务器功能。

IOS XE 是思科为其交换机、路由器等网络设备设计的系统,该系统基于 Linux。而这一 CVE-2023-20198 漏洞的存在,将允许黑客获得设备中最高等级的 Level 15 权限,等同于“可完全控制相关设备”,从而执行任意命令。

根据 注解,受影响的 IOS XE 设备数量约为 1 万台。然而,安全研究人员扫描互联网后发现,至少有超过 3 万台设备受到该漏洞的影响。LeakIX 引擎主要对公共网络上公开的服务和网络应用程序进行索引,本周二该索引发现了超过 3 万台存在漏洞的设备。

Orange 的私人 CERT 使用与思科相同的验证方法,周三宣布,由于利用 CVE-2023-20198,有超过 34500 个 Cisco IOS XE IP 地址被恶意植入。CERT Orange 还发布了一个 Python 脚本,用于扫描运行 Cisco IOS XE 的网络设备上是否存在恶意植入。在 10 月 18 日的更新中,用于评估联网设备攻击面的 Censys 搜索平台表示,发现的受感染设备数量增加至 41,983 台。

虽然很难获得通过公共互联网访问的 Cisco IOS XE 设备的精确数量,但 Shodan 显示有超出 145,000 台主机受到影响,其中大部分位于美国。

相关阅读:《安全公司解析思科 IOS XE 系统零日漏洞,黑客利用 HTTP 功能可获最高权限》

未经允许不得转载:免责声明:本文由用户上传,如有侵权请联系删除!

赞 ()

评论