image

Cisco meldt misbruik van oud IOS XE-lek dat aanvaller rootrechten geeft

vrijdag 20 oktober 2023, 10:11 door Redactie, 3 reacties

Aanvallers maken misbruik van een twee jaar oude kwetsbaarheid in IOS XE waardoor het mogelijk is om rootrechten op gecompromitteerde systemen te krijgen. Het gaat hier om een andere kwetsbaarheid dan het zerodaylek waardoor al 42.000 IOS XE-systemen van een backdoor zijn voorzien. Cisco IOS XE is het besturingssysteem dat op de switches en routers van het netwerkbedrijf draait.

In maart 2021 kwam Cisco met een beveiligingsupdate voor een kwetsbaarheid aangeduid als CVE-2021-1435. Via dit beveiligingslek kan een geauthenticeerde aanvaller op afstand willekeurige commando's injecteren die als root worden uitgevoerd. Op het moment dat Cisco met de update kwam werd er nog geen misbruik van het beveiligingslek gemaakt. Dat is inmiddels wel het geval, zo laat het netwerkbedrijf in een update van het beveiligingsbulletin weten.

Details over de aanvallen zijn niet door Cisco gegeven. De melding valt echter samen met actief misbruik van een zerodaylek in Cisco IOS XE (CVE-2023-20198) waarvoor nog geen update beschikbaar is. De Amerikaanse overheid heeft federale instanties opgedragen om de patch voor CVE-2021-1435 voor 9 november geïnstalleerd te hebben.

Reacties (3)
20-10-2023, 13:36 door Anoniem
heeft dus geen nut om die patch te installeren als een ander lek waar nog geen patch voor is ook al actief misbruikt wordt.
moet je dus effe een firewall voor je router zetten.. (alsof een cisco aan internet hangen OOIT een goed idee was geweest)...
20-10-2023, 14:33 door Anoniem
Door Anoniem: heeft dus geen nut om die patch te installeren als een ander lek waar nog geen patch voor is ook al actief misbruikt wordt.
moet je dus effe een firewall voor je router zetten.. (alsof een cisco aan internet hangen OOIT een goed idee was geweest)...
Ook op je interne netwerk moet je dit niet willen dus even firewall dicht is niet afdoende. Tot er een patch is de webinterface volledig uitzetten wel.
20-10-2023, 18:28 door Anoniem
Door Anoniem: heeft dus geen nut om die patch te installeren als een ander lek waar nog geen patch voor is ook al actief misbruikt wordt.
moet je dus effe een firewall voor je router zetten.. (alsof een cisco aan internet hangen OOIT een goed idee was geweest)...

Internet bestaat uit een heleboel routers die aan elkaar hangen.
Een vrij behoorlijk deel daarvan zijn Cisco's .
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.