Seit Wochen aktiv ausgenutzte Cisco-Lücke erlaubt Übernahme von ganzen Netzwerken
Sicherheitsprobleme in der Web-Oberfläche von IOS XE mit höchstmöglicher Gefährdungsstufe. Cisco rät eigenen Kunden dringend zum HandelnEs ist eine jener Sicherheitslücken, bei denen es Systemadministratorinnen und -administratoren den Angstschweiß auf die Stirn treibt. Ausgerechnet in den für viele Unternehmen wichtigen Routern von Cisco gibt es nun eine Lücke, wie sie kaum schlimmer sein könnte - ist sie doch nicht nur hochgefährlich, sondern wird bereits seit Wochen aktiv ausgenutzt.
Über eine Lücke im Web-Interface zu Ciscos IOS-XE-Software können nicht nur entsprechende Router, sondern in weiterer Folge das gesamte lokale Netzwerk komplett unter Kontrolle gebracht werden. Ob dort ein HTTP- oder ein verschlüsselter HTTPS-Server läuft, ist für den Angriff egal.
Die als CVE-2023-20198 geführte Lücke wird mit einem Schweregrad (CVSS) von 10 eingeschätzt, das ist die höchstmögliche Gefährdungsstufe.
Mehr dazu findest Du auf derstandard.at
Update:
Cisco stellt Patches für IOS XE bereit
Durch Schwachstellen in der Betriebssoftware IOS XE sind weltweit Zehntausende von Cisco-Geräten infiltriert worden. Jetzt gibt es erste Patches.
Durch Schwachstellen in der Betriebssoftware IOS XE sind weltweit Zehntausende von Cisco-Geräten infiltriert worden. Jetzt gibt es erste Patches.
Kurze URL:
Das könnte Dich auch interessieren:
Insgesamt 3 Anwendungen werden mit dem kommenden Update 24H2 endgültig entfernt.
Die Seite "Europol for Experts" ist seit Tagen offline. Darüber tauschen sich Ermittler aus.
Ähnliche News:
Wie der Staat mit maschinellem Lernen seit Jahren Millionen einspart
Pornhub, Xvideos und Stripchat: Strenge EU-Regeln für drei große Pornoseiten treten in Kraft
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
M-Chips von Apple: Kryptografische Schlüssel per Seitenkanalangriff auslesbar
So sieht die neue Login-Seite von Google aus
Fritz.box zeigt dubiose NFT-Webseite an
Hyundai entwickelt Klappräder zum seitlichen Einparken
Neues "Halo" seit über einem Jahr in Arbeit
Bitcoin überspringt erstmals seit April 2022 45.000-Dollar-Marke
Große Pornoseiten müssen Altersverifikation einführen
Pornhub, Xvideos und Stripchat: Strenge EU-Regeln für drei große Pornoseiten treten in Kraft
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
M-Chips von Apple: Kryptografische Schlüssel per Seitenkanalangriff auslesbar
So sieht die neue Login-Seite von Google aus
Fritz.box zeigt dubiose NFT-Webseite an
Hyundai entwickelt Klappräder zum seitlichen Einparken
Neues "Halo" seit über einem Jahr in Arbeit
Bitcoin überspringt erstmals seit April 2022 45.000-Dollar-Marke
Große Pornoseiten müssen Altersverifikation einführen
Weitere News:
E-Autos verlieren in Österreich an Beliebtheit, Tesla führt den Absturz an
Clearview AI muss sich nach Nutzerklage selbst verkaufen
Meta verzögert Start von KI-Software in Europa
Voyager 1 sendet wieder vollständige Daten
Frau wollte in ihrem BH 350 Nintendo Switch Spiele nach China schmuggeln
Fortinet serviert VPN-Passwörter "auf dem Silbertablett"
ChromeOS bekommt mehr Android
Elon Musks X verlangt von gekündigten Mitarbeitern Geld zurück
160.000 Euro mit Reparaturbonus erschlichen? EU-Staatsanwaltschaft erhebt Anklage
DE-CIX-Chef fordert mehr Schutz für Seekabel
Clearview AI muss sich nach Nutzerklage selbst verkaufen
Meta verzögert Start von KI-Software in Europa
Voyager 1 sendet wieder vollständige Daten
Frau wollte in ihrem BH 350 Nintendo Switch Spiele nach China schmuggeln
Fortinet serviert VPN-Passwörter "auf dem Silbertablett"
ChromeOS bekommt mehr Android
Elon Musks X verlangt von gekündigten Mitarbeitern Geld zurück
160.000 Euro mit Reparaturbonus erschlichen? EU-Staatsanwaltschaft erhebt Anklage
DE-CIX-Chef fordert mehr Schutz für Seekabel
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024