Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Gravierende Schwachstelle in Cisco-Geräten

17.10.2023 - 11:22
Veröffentlicht in:

Eine gravierende Sicherheitslücke in Ciscos Betriebssystem IOS XE erlaubt es Angreifern, sich aus der Ferne und ohne weitere Anmeldung Admin-Rechte auf den Netzwerkgeräten zu verschaffen. Der CVSS-Score für die Schwachstelle beträgt die höchstmögliche 10, was deren Gefährlichkeit unterstreicht. Einen Patch gibt es bislang nicht, während Angriffe bereits stattfinden. Lediglich ein Workaround kann Abhilfe schaffen.

Netzwerke mit Cisco-Routern und -Switches samt eingeschalteter Weboberfläche laufen derzeit Gefahr, auf schwerwiegende Art und Weise gekapert zu werden. Denn in der zugrundeliegenden Betriebssoftware IOS XE klafft eine hochkritische Lücke, die es aus der Ferne ermöglicht, Admin-Rechte zu ergattern.

Es ist momentan davon auszugehen, dass alle Cisco-Devices hiervon betroffen sind. Die einzige Voraussetzung für Angreifer ist die Möglichkeit, die Weboberfläche von Cisco-Geräten per HTTP-Anfrage zu erreichen. Danach können sie sich Admin-Rechte verschaffen und Konfigurationsänderungen im Netzwerk vornehmen.

Cisco geht in seiner Warnung zu der mit CVSS-Score 10.0 gewichteten Lücke auf die Details ein, darunter die Indicators of Compromise. Die einzige Empfehlung seitens des Herstellers lautet derzeit, öffentlich zugängliche HTTP-Server auf Cisco-Geräten zu deaktiveren.

Ähnliche Beiträge

Kritische Schwachstelle in Ciscos Wireless Controller Daniel Richey Do., 08.05.2025 - 11:04
Cisco hat eine schwerwiegende Sicherheitslücke in seiner IOS XE Software für Wireless LAN Controller offengelegt. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien hochzuladen und mit Root-Rechten Befehle auszuführen. Betroffen sind diverse Catalyst 9800-Modelle, sofern eine bestimmte Funktion aktiviert ist.