DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

cybersecurity

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op misbruik als de kans op schade groot is.
 
Wat is het risico?
De kwetsbaarheid maakt het voor een niet-geauthenticeerde kwaadwillende mogelijk om op afstand een account – met toegangsniveau 15 - aan te maken op een getroffen apparaat. Met dit account kan de kwaadwillende de controle over het getroffen apparaat overnemen.
 
Wat kan ik doen?
Cisco heeft nog geen beveiligingsupdate beschikbaar gesteld voor de beschreven kwetsbaarheid. Wel beveelt het IT-bedrijf een aantal mitigerende maatregelen aan:
  • Schakel de webbeheerinterface uit op alle op IOS-XE gebaseerde apparaten of zorg dat deze niet via het internet bereikbaar zijn.
  • Controleer de configuratie en het bestandssysteem op tekenen van compromittatie.
  • Controleer eventuele syslog-berichten op verdachte verkeersstromen
  • Overweeg om de betrokken apparaten opnieuw op te starten aangezien de (mogelijk aangebrachte) webshell niet persistent is.
Het Digital Trust Center adviseert de door Cisco aanbevolen mitigerende maatregelen zo snel mogelijk uit te voeren. Vraag indien nodig je IT-dienstverlener om je hierbij te helpen. 
 
Meer informaties
Meer informatie over patches, updates en zogenoemde 'indicators of compromise' zijn het snelst beschikbaar via de volgende door Cisco beschikbaar gestelde pagina’s:
 
 
Lees ook
Cybercriminelen doen valse belastingaangiftes

Cybercriminelen doen valse belastingaangiftes

Heb jij je belastingaangifte voor dit jaar al ingevuld? Het blijkt verstandig te zijn hier niet te lang mee te wachten. Cybercriminelen proberen namelijk valse aangiftes te doen in andermans naam, waarin zij claimen een flinke som geld van de overheid terug te krijgen. Dit geld wordt uiteraard niet naar de rekening van het slachtoffer, maar naar h1

Van phishing verdachte student wordt toch uitgeleverd aan VS

Van phishing verdachte student wordt toch uitgeleverd aan VS

De 24-jarige Vietnamese student die wordt verdacht in een grote phishingzaak wordt toch door Nederland aan de Verenigde Staten (VS) uitgeleverd. Dit heeft het gerechtshof in Den Haag betaald. De student is verdachte in een grootschalige phishingzaak waarbij cybercriminelen maar liefst 788.000 euro wisten buit te maken. Daarnaast wordt de man ook v1

Actiegroep wil watertoevoer naar NSA-datacenter stilleggen

Actiegroep wil watertoevoer naar NSA-datacenter stilleggen

De spionagepraktijken van de Amerikaanse geheime dienst NSA hebben niet alleen in Europa, maar zeker ook in de Verenigde Staten (VS) voor veel ophef gezorgd. Een groep Amerikaanse actievoerders probeert de cyberspionage van de NSA via de juridische weg te dwarsbomen. De actiegroep wil de watertoevoer naar een datacenter van de NSA stopleggen, waar1