Seit Wochen aktiv ausgenutzte Cisco-Lücke erlaubt Übernahme von ganzen Netzwerken
Sicherheitsprobleme in der Web-Oberfläche von IOS XE mit höchstmöglicher Gefährdungsstufe. Cisco rät eigenen Kunden dringend zum HandelnEs ist eine jener Sicherheitslücken, bei denen es Systemadministratorinnen und -administratoren den Angstschweiß auf die Stirn treibt. Ausgerechnet in den für viele Unternehmen wichtigen Routern von Cisco gibt es nun eine Lücke, wie sie kaum schlimmer sein könnte - ist sie doch nicht nur hochgefährlich, sondern wird bereits seit Wochen aktiv ausgenutzt.
Über eine Lücke im Web-Interface zu Ciscos IOS-XE-Software können nicht nur entsprechende Router, sondern in weiterer Folge das gesamte lokale Netzwerk komplett unter Kontrolle gebracht werden. Ob dort ein HTTP- oder ein verschlüsselter HTTPS-Server läuft, ist für den Angriff egal.
Die als CVE-2023-20198 geführte Lücke wird mit einem Schweregrad (CVSS) von 10 eingeschätzt, das ist die höchstmögliche Gefährdungsstufe.
Mehr dazu findest Du auf derstandard.at
Update:
Cisco stellt Patches für IOS XE bereit
Durch Schwachstellen in der Betriebssoftware IOS XE sind weltweit Zehntausende von Cisco-Geräten infiltriert worden. Jetzt gibt es erste Patches.
Durch Schwachstellen in der Betriebssoftware IOS XE sind weltweit Zehntausende von Cisco-Geräten infiltriert worden. Jetzt gibt es erste Patches.
Kurze URL:
Das könnte Dich auch interessieren:
Die seit einem Update bestehenden Probleme sorgen dafür, dass viele betroffene Nutzer auch die ID Austria nicht verwenden können
Anfällig sind nach Angaben der Entdecker der Angriffstechnik die Apple-SoCs M1, M2 und M3. Abhilfemaßnahmen kosten voraussichtlich viel Leistung.
Ähnliche News:
Wie der Staat mit maschinellem Lernen seit Jahren Millionen einspart
Pornhub, Xvideos und Stripchat: Strenge EU-Regeln für drei große Pornoseiten treten in Kraft
So sieht die neue Login-Seite von Google aus
Hyundai entwickelt Klappräder zum seitlichen Einparken
Neues "Halo" seit über einem Jahr in Arbeit
Bitcoin überspringt erstmals seit April 2022 45.000-Dollar-Marke
Große Pornoseiten müssen Altersverifikation einführen
Klarna schreibt erstmals seit Jahren Gewinn
Offene Forschungsdatenbank hat seit einem Jahr keine neuen Daten bekommen
Kubb Mini: Null-Dezibel-PC mit nur acht Zentimeter Seitenlänge vorgestellt
Pornhub, Xvideos und Stripchat: Strenge EU-Regeln für drei große Pornoseiten treten in Kraft
So sieht die neue Login-Seite von Google aus
Hyundai entwickelt Klappräder zum seitlichen Einparken
Neues "Halo" seit über einem Jahr in Arbeit
Bitcoin überspringt erstmals seit April 2022 45.000-Dollar-Marke
Große Pornoseiten müssen Altersverifikation einführen
Klarna schreibt erstmals seit Jahren Gewinn
Offene Forschungsdatenbank hat seit einem Jahr keine neuen Daten bekommen
Kubb Mini: Null-Dezibel-PC mit nur acht Zentimeter Seitenlänge vorgestellt
Weitere News:
Pokémon-Spieler erstellen Fake-Strände bei Openstreetmap
Microsoft erklärt Security zu seiner Top-Priorität
Chinesisches E-Auto für 14.500 Euro wird in Deutschland verkauft
Musk feuert Techniker: Sorge um Zukunft der Tesla Supercharger
Simpsons: Neuer Kurzfilm startet am 10. Mai
Boeing-Whistleblower Joshua Dean ist tot
Datenpassen bei Lufthansa: Siri ruft Buchungsdaten fremder Fluggäste ab
Google Docs sperrt Romanautorin aus
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Linux-Tool: Neofetch wird nicht mehr weiterentwickelt
Microsoft erklärt Security zu seiner Top-Priorität
Chinesisches E-Auto für 14.500 Euro wird in Deutschland verkauft
Musk feuert Techniker: Sorge um Zukunft der Tesla Supercharger
Simpsons: Neuer Kurzfilm startet am 10. Mai
Boeing-Whistleblower Joshua Dean ist tot
Datenpassen bei Lufthansa: Siri ruft Buchungsdaten fremder Fluggäste ab
Google Docs sperrt Romanautorin aus
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Linux-Tool: Neofetch wird nicht mehr weiterentwickelt
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024