Seit Wochen aktiv ausgenutzte Cisco-Lücke erlaubt Übernahme von ganzen Netzwerken
Sicherheitsprobleme in der Web-Oberfläche von IOS XE mit höchstmöglicher Gefährdungsstufe. Cisco rät eigenen Kunden dringend zum HandelnEs ist eine jener Sicherheitslücken, bei denen es Systemadministratorinnen und -administratoren den Angstschweiß auf die Stirn treibt. Ausgerechnet in den für viele Unternehmen wichtigen Routern von Cisco gibt es nun eine Lücke, wie sie kaum schlimmer sein könnte - ist sie doch nicht nur hochgefährlich, sondern wird bereits seit Wochen aktiv ausgenutzt.
Über eine Lücke im Web-Interface zu Ciscos IOS-XE-Software können nicht nur entsprechende Router, sondern in weiterer Folge das gesamte lokale Netzwerk komplett unter Kontrolle gebracht werden. Ob dort ein HTTP- oder ein verschlüsselter HTTPS-Server läuft, ist für den Angriff egal.
Die als CVE-2023-20198 geführte Lücke wird mit einem Schweregrad (CVSS) von 10 eingeschätzt, das ist die höchstmögliche Gefährdungsstufe.
Mehr dazu findest Du auf derstandard.at
Update:
Cisco stellt Patches für IOS XE bereit
Durch Schwachstellen in der Betriebssoftware IOS XE sind weltweit Zehntausende von Cisco-Geräten infiltriert worden. Jetzt gibt es erste Patches.
Durch Schwachstellen in der Betriebssoftware IOS XE sind weltweit Zehntausende von Cisco-Geräten infiltriert worden. Jetzt gibt es erste Patches.
Kurze URL:
Das könnte Dich auch interessieren:
Die seit einem Update bestehenden Probleme sorgen dafür, dass viele betroffene Nutzer auch die ID Austria nicht verwenden können
Anfällig sind nach Angaben der Entdecker der Angriffstechnik die Apple-SoCs M1, M2 und M3. Abhilfemaßnahmen kosten voraussichtlich viel Leistung.
Ähnliche News:
Wie der Staat mit maschinellem Lernen seit Jahren Millionen einspart
Pornhub, Xvideos und Stripchat: Strenge EU-Regeln für drei große Pornoseiten treten in Kraft
So sieht die neue Login-Seite von Google aus
Hyundai entwickelt Klappräder zum seitlichen Einparken
Neues "Halo" seit über einem Jahr in Arbeit
Bitcoin überspringt erstmals seit April 2022 45.000-Dollar-Marke
Große Pornoseiten müssen Altersverifikation einführen
Klarna schreibt erstmals seit Jahren Gewinn
Offene Forschungsdatenbank hat seit einem Jahr keine neuen Daten bekommen
Kubb Mini: Null-Dezibel-PC mit nur acht Zentimeter Seitenlänge vorgestellt
Pornhub, Xvideos und Stripchat: Strenge EU-Regeln für drei große Pornoseiten treten in Kraft
So sieht die neue Login-Seite von Google aus
Hyundai entwickelt Klappräder zum seitlichen Einparken
Neues "Halo" seit über einem Jahr in Arbeit
Bitcoin überspringt erstmals seit April 2022 45.000-Dollar-Marke
Große Pornoseiten müssen Altersverifikation einführen
Klarna schreibt erstmals seit Jahren Gewinn
Offene Forschungsdatenbank hat seit einem Jahr keine neuen Daten bekommen
Kubb Mini: Null-Dezibel-PC mit nur acht Zentimeter Seitenlänge vorgestellt
Weitere News:
Tesla entlässt Supercharger-Team
EU-Kommission nimmt Facebook und Instagram unter die Lupe
Mercedes-Benz steigt bei der nächsten Carplay-Generation aus
UK: Erstes Land der Welt verbietet schwache Standardpasswörter
Razer Zephyr: Razer soll Kunden von Atemmaske entschädigen
Vision Pro bekommt man gebraucht in den USA deutlich unter Verkaufspreis
Polestar lädt Prototyp in 10 Minuten auf
ADAC-Pannenstatistik 2024: Junge Elektroautos zuverlässiger als Verbrenner
Russland: GPS-Störungen legen Finnair-Flüge lahm
Roku will Videowerbung auf den Startbildschirm bringen
EU-Kommission nimmt Facebook und Instagram unter die Lupe
Mercedes-Benz steigt bei der nächsten Carplay-Generation aus
UK: Erstes Land der Welt verbietet schwache Standardpasswörter
Razer Zephyr: Razer soll Kunden von Atemmaske entschädigen
Vision Pro bekommt man gebraucht in den USA deutlich unter Verkaufspreis
Polestar lädt Prototyp in 10 Minuten auf
ADAC-Pannenstatistik 2024: Junge Elektroautos zuverlässiger als Verbrenner
Russland: GPS-Störungen legen Finnair-Flüge lahm
Roku will Videowerbung auf den Startbildschirm bringen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024