首页
手机版
当前位置:首页 > 文章教程 > 新闻资讯 > 思科发布满分漏洞:远程攻入设备可执行命令

思科发布满分漏洞:远程攻入设备可执行命令

2023-10-18 08:53:05 来源:天空软件网 我要评论()

用手机看

扫描二维码查看并分享给您的朋友

思科近日发布了安全公告,提醒网络管理员尽快进行自我排查工作。该公司建议在面向互联网的系统上禁用HTTPS服务器功能。这一漏洞的追踪编号为CVE-2023-20198,并被评为CVSS评分系统的最高严重等级10.0,堪称少有的满分漏洞。据现有证据表明,黑客已经利用该漏洞对设备进行了攻击。

据了解,这个漏洞存在于IOS XE软件中,启用了HTTP或HTTPS服务器功能且暴露于Internet的交换机、路由器或无线LAN控制器都可能受到攻击。根据Shodan搜索引擎显示的数据,在这些设备中有超过80000台联网设备可能受到影响。

思科表示,这个漏洞最早是在9月18日被发现的。黑客成功入侵了设备,并创建了一个本地账号,在获得授权之后部署了植入程序。一旦Web服务器重新启动,这些程序就可以在系统级别执行恶意命令。

热门软件

  • 电脑软件
  • 手机软件
  • 手机游戏
更多>

用户评论

[!--temp.www_96kaifa_com_cy--]
返回顶部