思科近日公布了一个已知的零日漏洞CVE-2023-20198,这一漏洞存在于其IOS XE系统中的Web管理用户界面。该漏洞允许黑客获得设备中最高等级的Level 15权限,从而可以完全控制相关设备,执行任意命令。思科表示,他们的技术协助中心在9月28日发现了这一漏洞,并且调查显示相关活动最早可追溯至9月18日。
思科建议客户关闭所有接入公共网络的设备上的HTTP服务器功能,并修复此安全漏洞。思科并未修补此漏洞,他们也未对任何受影响的系统发布补丁或升级程序。
值得注意的是,该漏洞的风险评分为10分,这意味着黑客可以访问暴露在公共网络上的设备。如果被攻击者成功利用该漏洞进行入侵,则会对相关网络设备造成极大威胁。
目前还没有其他相关信息公布,但我们可以预计此次事件将对思科公司的声誉和财务状况产生负面影响,并提醒人们提高网络安全意识和保护好自己的数码产品与服务。