image

'42.000 Cisco IOS XE-systemen via zerodaylek voorzien van backdoor'

donderdag 19 oktober 2023, 13:38 door Redactie, 2 reacties

Aanvallers hebben via een zerodaylek inmiddels al 42.000 Cisco XE-systemen van een backdoor voorzien, zo stelt securitybedrijf Censys op basis van een zelf uitgevoerde scan. Cisco IOS XE is het besturingssysteem dat op de switches en routers van het netwerkbedrijf draait. Een kwetsbaarheid in de software, aangeduid als CVE-2023-20198, maakt het mogelijk voor een ongeauthenticeerde aanvaller om systemen op afstand volledig over te nemen.

De impact van het beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 10.0. Het probleem raakt zowel fysieke als virtuele devices die IOS XE draaien en ook de HTTP of HTTPS Server feature hebben ingeschakeld. Een kwetsbaarheid in de web UI feature van IOS XE maakt het mogelijk voor een ongeauthenticeerde aanvaller om een account met 'privilege 15' aan te maken. Via dit account kan de aanvaller controle over het systeem krijgen.

De eerste aanwijzingen van misbruik dateren van 18 september. Eerder liet securitybedrijf VulnCheck weten dat zeker tienduizend IOS XE-systemen via het lek waren gecompromitteerd. Censys stelt dat dit er inmiddels 42.000 zijn. Het grootste aantal getroffen systemen werd in de Verenigde Staten aangetroffen, gevolgd door de Filipijnen, Mexico, Chili en India. Cisco heeft nog altijd geen update voor het zerodaylek uitgebracht, maar wel een tijdelijke mitigatie waarmee organisaties zich kunnen beschermen.

Reacties (2)
19-10-2023, 15:11 door Anoniem
Een kwetsbaarheid in de web UI feature van IOS XE maakt het mogelijk voor een ongeauthenticeerde aanvaller om een account met 'privilege 15' aan te maken. Via dit account kan de aanvaller controle over het systeem krijgen.

Hoe kan dit geen backdoor zijn?
Kom op zeg, via de WEB inteface een level15 user aan kunnen maken?
Nee, die chinezen.... sjonge... soms komt er echt zoveel FUD en 'no particular taste" meuk uit de VS dat het gewoon zielig is.
19-10-2023, 15:47 door Anoniem
Door Anoniem:
Een kwetsbaarheid in de web UI feature van IOS XE maakt het mogelijk voor een ongeauthenticeerde aanvaller om een account met 'privilege 15' aan te maken. Via dit account kan de aanvaller controle over het systeem krijgen.

Hoe kan dit geen backdoor zijn?
Kom op zeg, via de WEB inteface een level15 user aan kunnen maken?
Nee, die chinezen.... sjonge... soms komt er echt zoveel FUD en 'no particular taste" meuk uit de VS dat het gewoon zielig is.

China is denk een veel minder groot gevaar in spionage dan de Amerikanen. Amerikanen zijn echt niet te vertrouwen maar Europa en dus ook Nederland doet openlijk mee in de struisvogel politiek.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.