Отдел управления инцидентами RIA (CERT-EE) наблюдал злоупотребления этой уязвимостью в безопасности также в киберпространстве Эстонии. Согласно собранным к настоящему времени данным мониторинга, в Эстонии заражено около 100 устройств, интернет-провайдеры владельцев которых об этом уже оповещены.
Особому риску подвержены уязвимые сетевые устройства Cisco с веб-интерфейсами, доступными из интернета. На данный момент не существует механизма повышения безопасности для этой уязвимости, но её можно устранить с помощью альтернативного решения, о котором можно подробнее прочитать в блоге RIA (на эстонском языке).
Эта уязвимость является критической, поскольку она позволяет злоумышленнику создать в пораженной системе пользователя с расширенными правами, который затем может быть использован для получения полного контроля над уязвимым сетевым устройством. Это позволяет злоумышленнику использовать уязвимость без аутентификации.
Cisco настоятельно рекомендует клиентам отключить функцию HTTP-сервера во всех подключенных к Интернету системах. После внесения необходимых изменений следует убедиться в том, что они сохраняются после перезагрузки устройства.
Подробные технические инструкции по устранению угрозы и ссылки на вспомогательные материалы доступны в оценке угроз RIA (на эстонском языке).