Tags:
Node Thumbnail

Cisco เตือนภัยช่องโหว่ระดับวิกฤต (critical) ในระบบปฏิบัติการ IOS XE ที่ใช้กับอุปกรณ์เครือข่ายของตัวเอง เปิดทางให้แฮ็กเกอร์สามารถควบคุมเครื่องได้เต็มรูปแบบ (full control) และพบการโจมตีจริงแล้ว

IOS XE เป็นระบบปฏิบัติการย่อยตัวหนึ่งของ Cisco IOS (ระบบปฏิบัติการทั้งหมดของ Cisco) โดยเวอร์ชัน XE พัฒนาอยู่บนเคอร์เนลลินุกซ์ และใช้กับอุปกรณ์เครือข่ายตระกูล Catalyst, ASR, ISR บางรุ่นย่อย

ช่องโหว่นี้เกี่ยวข้องกับ Web UI ที่ใช้จัดการอุปกรณ์ มีคะแนนความเสี่ยงระดับสูงสุด 10/10 โดยเบื้องต้นยังไม่มีแพตช์ และ Cisco แนะนำให้ลูกค้าปิดฟีเจอร์ HTTP Server ไปก่อน หรืออย่างน้อยคือจำกัดการเข้าถึง Web UI เฉพาะจากเครือข่ายที่เชื่อถือได้เท่านั้น

Cisco บอกว่าพบพฤติกรรมการโจมตีที่ใช้ช่องโหว่นี้มาตั้งแต่วันที่ 18 กันยายน และพบพฤติกรรมลักษณะนี้มากขึ้นเรื่อยๆ ในเดือนตุลาคม หลังทีมเข้าไปสอบสวนแล้วพบว่าเป็นช่องโหว่ใหม่ที่ถูกใช้งาน จึงรีบออกมาประกาศเตือน

ที่มา - Cisco

No Description

Get latest news from Blognone

Comments

By: AMp
In Love
on 17 October 2023 - 08:08 #1296726

รอ Apple แถลง

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 17 October 2023 - 08:25 #1296727 Reply to:1296726
KuLiKo's picture

เดี๋ยวๆ

By: N Pack on 17 October 2023 - 10:50 #1296749
N Pack's picture

IOS XE ทำไมรอบนี้แอปเปิ้ลไม่ฟ้อง 😂

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 17 October 2023 - 11:37 #1296752 Reply to:1296749
Ford AntiTrust's picture

Apple โดนฟ้องมาก่อนแล้วครับ

Cisco licenses iOS name to Apple

แถม

Cisco and Apple Reach Agreement on iPhone Trademark

By: N Pack on 17 October 2023 - 21:37 #1296828 Reply to:1296752
N Pack's picture

ขอบคุณครับ

By: modernelf on 17 October 2023 - 12:54 #1296765

catalyst มีเป็นพันเลย

By: Perl
ContributoriPhoneUbuntu
on 17 October 2023 - 20:11 #1296810
Perl's picture

no ip http server และ no ip http secure-server จบๆ ไป

By: zda98
Windows Phone
on 18 October 2023 - 07:40 #1296860

ปรกติไม่ได้ใช้ อยู่แล้ว รอดไป 😅