Cisco, bugün müşterileri, birden fazla küçük işletme serisi anahtarını etkileyen kamu istismar kodu ile dört kritik uzaktan kumanda yürütme güvenlik açıkları konusunda uyardı.
Dört güvenlik kusurunun hepsi CVSS taban skorları 9.8/10 ile neredeyse maksimum şiddet derecelendirmeleri aldı. Başarılı sömürü, kimlik doğrulanmamış saldırganların tehlikeye giren cihazlarda kök ayrıcalıkları ile keyfi kod yürütmesini sağlar.
CVE-2023-20159, CVE-2023-20160, CVE-2023-20161 ve CVE-2023-20189 olarak izlenen güvenlik açıkları, hedeflenen anahtarların web arayüzlerine gönderilen isteklerin uygunsuz doğrulanmasından kaynaklanmaktadır.
Saldırganlar, kullanıcı etkileşimi gerektirmeyen düşük karmaşık saldırılarda hedeflenen cihazların web tabanlı kullanıcı arayüzleri aracılığıyla gönderilen kötü şekilde hazırlanmış taleplerle bunları kullanabilir.
Cisco, "Güvenlik açıkları birbirine bağımlı değil. Güvenlik açıklarından birinin sömürülmesinin başka bir kırılganlıktan yararlanması gerekmiyor."
"Buna ek olarak, güvenlik açıklarından birinden etkilenen bir yazılım sürümü, diğer güvenlik açıklarından etkilenmeyebilir."
Etkilenen Cisco anahtarlarının listesi şunları içerir:
Cisco, 200, 300 ve 500 Serisi Small Business Switches ürün yazılımının yamalı olmayacağını söylüyor çünkü bu cihazlar zaten yaşam sonu sürecine girdi.
Cisco Ürün Güvenlik Olay Yanıt Ekibi (PSIRT), bu güvenlik kusurları için kavram kanıtı istismar kodunun mevcut olduğunu ve bu da motive edilen tehdit aktörlerinin kendi yarattıkları aktif sömürüye yol açabileceğini ortaya koydu.
Şirket Çarşamba günü, Ürün Güvenliği Olay Müdahale Ekibinin (PSIRT), tehdit aktörlerinin uzaktan erişime maruz kalan savunmasız cihazları hedeflemesine izin verebilecek bu güvenlik kusurları için "kavram kanıtı istismar kodunun mevcut olduğunun farkında olduğu" konusunda uyardı.
Bununla birlikte, neyse ki, Cisco'nun PSIRT'si henüz saldırılardaki güvenlik açıklarından yararlanma girişimlerini gösteren kanıtlar bulamıyor.
Cisco ayrıca, NATO'nun Siber Güvenlik Merkezi'nden (NCSC) Pierre Vivegnis tarafından bildirilen ana işbirliği dağıtım (PCD) sunucu yönetim aracısında siteler arası bir komut dosyası (XSS) güvenlik açığı yama yapmak için çalışıyor.
Bizim, İngiltere ve Cisco tarafından yayınlanan ortak bir danışma, APT28 Rus askeri bilgisayar korsanlarının, tehlikeye atılan cihazlara kime doğrulanmamış erişim elde etmek için Cisco IOS yönlendiricilerine özel 'Jaguar Diş' kötü amaçlı yazılımları kullandığı konusunda uyardı.
Mevcut tespitleri atlayan yeni Papercut RCE istismar
Cisco telefon adaptörleri RCE saldırılarına karşı savunmasız, düzeltme yok
Cisa, Wi-Fi erişim noktalarını enfekte etmek için kullanılan kritik ruckus böceğini uyarıyor
FBI: BL00DY RANSOMWARE, Kağıtkaz Saldırılarında Eğitim Orgs'ı hedefler
Bilgisayar korsanları TBK DVR cihazlarında 5 yaşındaki 5 yaşındaki açılmamış kusurdan istismar
Kaynak: Bleeping Computer