首页
手机版
当前位置:首页 > 文章教程 > 新闻资讯 > 思科设备曝重大漏洞 涉及30余万台设备

思科设备曝重大漏洞 涉及30余万台设备

2023-10-21 08:57:35 来源:天空软件网 我要评论()

用手机看

扫描二维码查看并分享给您的朋友

思科IOS XE设备最近被曝光了一个满分的10分漏洞,其跟踪编号是CVE-2023-20198。目前还没有可用的补丁或解决方案,但官方唯一建议是禁用所有面向互联网的系统上的HTTP服务器功能。

这个漏洞将允许黑客获得设备中最高等级的Level 15权限,这意味着他们可以完全控制相关设备并执行任意命令。根据初期扫描信息显示,受影响的IOS XE设备数量约为1万台。然而,在安全研究人员对互联网进行扫描后,发现至少超过3万台设备存在该漏洞。

LeakIX引擎主要索引公开服务和网络应用程序,并在本周二发现了超过3万台存在漏洞的设备。Orange的私人CERT使用与思科相同的验证方法,并宣布由于利用了CVE-2023-20198,超过34500个Cisco IOS XE IP地址被恶意植入。他们还发布了一个Python脚本,用于扫描运行Cisco IOS XE的操作系统上是否存在恶意植入。

Censys搜索平台在10月18日的更新中表示,已知受感染设备的数量增加至41,983台。很难精确确定通过公共互联网访问的思科IOS XE设备的确切数量,但Shodan搜索引擎显示超过145000台主机存在该漏洞,其中大部分位于美国。

关于思科IOS XE系统的零日漏洞和黑客利用HTTP功能获得最高权限的情况,请见以下相关阅读:

热门软件

  • 电脑软件
  • 手机软件
  • 手机游戏
更多>

用户评论

[!--temp.www_96kaifa_com_cy--]
返回顶部