DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

cybersecurity

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op misbruik als de kans op schade groot is.
 
Wat is het risico?
De kwetsbaarheid maakt het voor een niet-geauthenticeerde kwaadwillende mogelijk om op afstand een account – met toegangsniveau 15 - aan te maken op een getroffen apparaat. Met dit account kan de kwaadwillende de controle over het getroffen apparaat overnemen.
 
Wat kan ik doen?
Cisco heeft nog geen beveiligingsupdate beschikbaar gesteld voor de beschreven kwetsbaarheid. Wel beveelt het IT-bedrijf een aantal mitigerende maatregelen aan:
  • Schakel de webbeheerinterface uit op alle op IOS-XE gebaseerde apparaten of zorg dat deze niet via het internet bereikbaar zijn.
  • Controleer de configuratie en het bestandssysteem op tekenen van compromittatie.
  • Controleer eventuele syslog-berichten op verdachte verkeersstromen
  • Overweeg om de betrokken apparaten opnieuw op te starten aangezien de (mogelijk aangebrachte) webshell niet persistent is.
Het Digital Trust Center adviseert de door Cisco aanbevolen mitigerende maatregelen zo snel mogelijk uit te voeren. Vraag indien nodig je IT-dienstverlener om je hierbij te helpen. 
 
Meer informaties
Meer informatie over patches, updates en zogenoemde 'indicators of compromise' zijn het snelst beschikbaar via de volgende door Cisco beschikbaar gestelde pagina’s:
 
 
Lees ook
Autodieven hacken steeds vaker de beveiliging van auto's

Autodieven hacken steeds vaker de beveiliging van auto's

Dieven zijn steeds vaker in staat de elektronische beveiliging van auto's te hacken. Vooral internationaal opererende criminelen groepen zouden achter het kraken van de beveiliging zitten. De gelegenheidsdief is tegenwoordig nagenoeg verdwenen. Dit meldt de Stichting Aanpak Voertuigcriminaliteit (AVc) aan het persbureau ANP. Bendes zouden bestaan1

Google looft 2,7 miljoen dollar uit voor gaten in Chrome OS

Google looft 2,7 miljoen dollar uit voor gaten in Chrome OS

Google is op zoek naar beveiligingsgaten in zijn besturingssysteem Chrome OS. Het bedrijf organiseert daarom al een aantal jaar de jaarlijks Pwnium-wedstrijd, waarin hackers worden uitgedacht onder andere dit besturingssysteem te kraken. Het bedrijf looft tijdens de wedstrijd in totaal 2,7 miljoen dollar aan prijzengeld uit voor opgespoorde kwetsb1

Eric Schmidt: 'Data opslaan buiten de VS houdt de NSA zeker niet buiten'

Eric Schmidt: 'Data opslaan buiten de VS houdt de NSA zeker niet buiten'

Microsoft maakte gisteren bekend onder andere Europese gebruikers de mogelijkheid te gaan geven hun data buiten de Verenigde Staten op te slaan. Microsoft wil hiermee gebruikers meer veiligheid bieden tegen de spionagepraktijken van de inlichtingendienst NSA. Eric Schmidt, CEO van Google, stelt echter dat de maatregel van Microsoft geen enkele zin1