IT之家 10 月 17 日消息,思科本周一发布安全公告,敦促网络管理员尽快展开自我排查,建议在面向互联网的系统上,禁用 HTTPS 服务器功能。IT之家注,这个漏洞追踪编号为 CVE-2023-20198,并在 CVSS 评分系统上被评为最高严重等级 10.0,这是少有的满分漏洞,而且现有证据表明,已经有黑客利用该漏洞发起攻击。该漏洞存在于 IOS XE 软件中,启用了 HTTP 或 HTTPS 服务器功能,并暴露于 Internet 的交换机、路由器或无线 LAN 控制器都容易受到攻击,Shodan 搜索引擎显示有超过 80000 台联网设备可能受到影响。思科表示这个漏洞最早发现于 9 月 18 日,有黑客利用该漏洞成功入侵设备,在获得授权之后创建了一个本地账号,接下来会部署植入程序,一旦 Web 服务器重新启动,它就可以在系统级别执行恶意命令。
思科发布安全公告:敦促管理员排查和缓解 10 分满分零日漏洞
2023-10-17 15:54:23来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 保卫厨房,A.O.史密斯AI-LiNK厨房安全套系助您畅享安全美好生活2024-09-18 16:21:00
- 20%,李想还没回到安全地带2024-09-18 19:59:53
- 谷歌发布 Chrome 浏览器 129 稳定版:降低延迟,含 9 项安全修复2024-09-18 10:04:15
- Cloudera推出私有链路网络,实现安全、无互联网云连接2024-09-13 12:31:00
- 日产汽车连续十八年携手中国道路交通安全论坛 共筑安全出行基石2024-09-13 15:27:00
- 微信安全中心:不法分子利用微信百万保障名义实施诈骗,进行阶梯式处罚2024-09-12 18:47:29
- 忆联ESSD以高安全高可靠助推新质生产力发展,加速算力升级2024-09-11 11:20:00
- 北京奔驰荣获ISO/IEC 27001信息安全管理体系认证证书2024-09-06 19:23:00
- AV-Comparatives确定2024年夏季的主要网络安全威胁2024-09-04 21:52:00
- 宁德时代曾毓群呼吁建立绝对的动力电池安全标准红线:竞争先放在一边,把消费者安全的标准放在前面2024-09-01 12:06:22
- 1动力锂电池高新技术企业“星恒电源”完成数亿元融资
- 2任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 3阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 4Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 5中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 6亚马逊将向意大利数据中心业务投资13亿美元
- 7人民币兑美元中间价报7.1433,调升226个基点
- 8创业板指涨超2%,沪指涨近1%
- 9小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 10多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低