RIA предупреждает: сетевые устройства Cisco подвержены риску из-за критической уязвимости в безопасности

19.10.2023 | 10:16

Департамент государственной инфосистемы (RIA) опубликовал свежую оценку угроз, поскольку веб-интерфейс программного обеспечения Cisco IOS XE (webUI) подвержен риску из-за критической уязвимости в безопасности, которой уже воспользовались злоумышленники.

Отдел управления инцидентами RIA (CERT-EE) наблюдал злоупотребления этой уязвимостью в безопасности также в киберпространстве Эстонии. Согласно собранным к настоящему времени данным мониторинга, в Эстонии заражено около 100 устройств, интернет-провайдеры владельцев которых об этом уже оповещены.

Особому риску подвержены уязвимые сетевые устройства Cisco с веб-интерфейсами, доступными из интернета. На данный момент не существует механизма повышения безопасности для этой уязвимости, но её можно устранить с помощью альтернативного решения, о котором можно подробнее прочитать в блоге RIA  (на эстонском языке).

Эта уязвимость является критической, поскольку она позволяет злоумышленнику создать в пораженной системе пользователя с расширенными правами, который затем может быть использован для получения полного контроля над уязвимым сетевым устройством. Это позволяет злоумышленнику использовать уязвимость без аутентификации.

Cisco настоятельно рекомендует клиентам отключить функцию HTTP-сервера во всех подключенных к Интернету системах. После внесения необходимых изменений следует убедиться в том, что они сохраняются после перезагрузки устройства.

Подробные технические инструкции по устранению угрозы и ссылки на вспомогательные материалы доступны в оценке угроз RIA (на эстонском языке).

Арно Пыдер

пресс-секретарь

open graph imagesearch block image