思科近日发布了安全公告,提醒网络管理员尽快进行自我排查工作。该公司建议在面向互联网的系统上禁用HTTPS服务器功能。这一漏洞的追踪编号为CVE-2023-20198,并被评为CVSS评分系统的最高严重等级10.0,堪称少有的满分漏洞。据现有证据表明,黑客已经利用该漏洞对设备进行了攻击。
据了解,这个漏洞存在于IOS XE软件中,启用了HTTP或HTTPS服务器功能且暴露于Internet的交换机、路由器或无线LAN控制器都可能受到攻击。根据Shodan搜索引擎显示的数据,在这些设备中有超过80000台联网设备可能受到影响。
思科表示,这个漏洞最早是在9月18日被发现的。黑客成功入侵了设备,并创建了一个本地账号,在获得授权之后部署了植入程序。一旦Web服务器重新启动,这些程序就可以在系统级别执行恶意命令。