Seit Wochen aktiv ausgenutzte Cisco-Lücke erlaubt Übernahme von ganzen Netzwerken
17. Okt. 2023, 11:32 | 2 KommentareSicherheitsprobleme in der Web-Oberfläche von IOS XE mit höchstmöglicher Gefährdungsstufe. Cisco rät eigenen Kunden dringend zum Handeln
Es ist eine jener Sicherheitslücken, bei denen es Systemadministratorinnen und -administratoren den Angstschweiß auf die Stirn treibt. Ausgerechnet in den für viele Unternehmen wichtigen Routern von Cisco gibt es nun eine Lücke, wie sie kaum schlimmer sein könnte - ist sie doch nicht nur hochgefährlich, sondern wird bereits seit Wochen aktiv ausgenutzt.
Über eine Lücke im Web-Interface zu Ciscos IOS-XE-Software können nicht nur entsprechende Router, sondern in weiterer Folge das gesamte lokale Netzwerk komplett unter Kontrolle gebracht werden. Ob dort ein HTTP- oder ein verschlüsselter HTTPS-Server läuft, ist für den Angriff egal.
Die als CVE-2023-20198 geführte Lücke wird mit einem Schweregrad (CVSS) von 10 eingeschätzt, das ist die höchstmögliche Gefährdungsstufe.
Mehr dazu findest Du auf derstandard.at
Update:
Cisco stellt Patches für IOS XE bereit
Durch Schwachstellen in der Betriebssoftware IOS XE sind weltweit Zehntausende von Cisco-Geräten infiltriert worden. Jetzt gibt es erste Patches.
Durch Schwachstellen in der Betriebssoftware IOS XE sind weltweit Zehntausende von Cisco-Geräten infiltriert worden. Jetzt gibt es erste Patches.
Kurze URL:
Das könnte Dich auch interessieren:
Die Verpackung der Puppen zum neuen Film Wicked sollten eigentlich auf die Film-Webseite verweisen – Mattel hat aber ein Wort vergessen.
Mit einem neuen differenziellen Update-Ansatz sollen Windows-11-Kunden nicht mehr so lang auf Updates und Neustarts warten.
Ähnliche News:
Hacker attackieren kritische Fortinet-Lücke seit Wochen
iOS 18.1 beseitigt ungewollte iPhone-Neustarts
Hack der LEGO-Webseite zielt auf Kryptobetrug ab
Erneut Cyberangriffe auf Webseiten österreichischer Parteien
Deutsche Polizei übernimmt Tor-Seite einer Hackergruppe
Tesla löscht Elon Musks Masterplan von Webseite
Schwachstelle in Windows wird seit sechs Jahren ausgenutzt
404-Fehler mit Schweinekopf auf russischen Webseiten
Schwachstelle in NX-OS: Hacker attackieren Cisco-Switches seit Monaten
China bringt erstmals Probe von dunkler Seite des Mondes zur Erde
iOS 18.1 beseitigt ungewollte iPhone-Neustarts
Hack der LEGO-Webseite zielt auf Kryptobetrug ab
Erneut Cyberangriffe auf Webseiten österreichischer Parteien
Deutsche Polizei übernimmt Tor-Seite einer Hackergruppe
Tesla löscht Elon Musks Masterplan von Webseite
Schwachstelle in Windows wird seit sechs Jahren ausgenutzt
404-Fehler mit Schweinekopf auf russischen Webseiten
Schwachstelle in NX-OS: Hacker attackieren Cisco-Switches seit Monaten
China bringt erstmals Probe von dunkler Seite des Mondes zur Erde
Weitere News:
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Ist SpaceX verrückt geworden? Warum Starships Fracht eine einzelne Banane war
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Ist SpaceX verrückt geworden? Warum Starships Fracht eine einzelne Banane war
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024