Ernstige kwetsbaarheid in Cisco IOS XE

17 oktober 2023

Er is een ernstige kwets­baar­heid gevonden in Cisco IOS XE. De kwets­baar­heid is bekend onder het kenmerk CVE-2023–20198. Deze Cisco-kwets­baar­heid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoor­deelt de kwets­baar­heid als ‘High/​High’. Dit betekent dat dit een zeer kritieke kwets­baar­heid is waarbij zowel de kans op misbruik als de kans op schade groot is.

De kwets­baar­heid maakt het voor een niet-geau­then­ti­ceerde kwaad­wil­lende mogelijk om op afstand een account – met toegangs­ni­veau 15 – aan te maken op een getroffen apparaat. Met dit account kan de kwaad­wil­lende de controle over het getroffen apparaat overnemen.

Cisco heeft nog geen bevei­li­ging­sup­date beschik­baar gesteld voor de beschreven kwets­baar­heid. Wel beveelt het IT-bedrijf een aantal miti­ge­rende maat­re­gelen aan:

  • Schakel de webbe­heer­in­ter­face uit op alle op IOS-XE geba­seerde apparaten of zorg dat deze niet via het internet bereik­baar zijn.
  • Contro­leer de confi­gu­ratie en het bestands­sys­teem op tekenen van compromittatie.
  • Contro­leer eventuele syslog-berichten op verdachte verkeersstromen
  • Overweeg om de betrokken apparaten opnieuw op te starten aangezien de (mogelijk aange­brachte) webshell niet persis­tent is.

Pin It on Pinterest

Share This