Cisco เตือนภัยช่องโหว่ระดับวิกฤต (critical) ในระบบปฏิบัติการ IOS XE ที่ใช้กับอุปกรณ์เครือข่ายของตัวเอง เปิดทางให้แฮ็กเกอร์สามารถควบคุมเครื่องได้เต็มรูปแบบ (full control) และพบการโจมตีจริงแล้ว
IOS XE เป็นระบบปฏิบัติการย่อยตัวหนึ่งของ Cisco IOS (ระบบปฏิบัติการทั้งหมดของ Cisco) โดยเวอร์ชัน XE พัฒนาอยู่บนเคอร์เนลลินุกซ์ และใช้กับอุปกรณ์เครือข่ายตระกูล Catalyst, ASR, ISR บางรุ่นย่อย
ช่องโหว่นี้เกี่ยวข้องกับ Web UI ที่ใช้จัดการอุปกรณ์ มีคะแนนความเสี่ยงระดับสูงสุด 10/10 โดยเบื้องต้นยังไม่มีแพตช์ และ Cisco แนะนำให้ลูกค้าปิดฟีเจอร์ HTTP Server ไปก่อน หรืออย่างน้อยคือจำกัดการเข้าถึง Web UI เฉพาะจากเครือข่ายที่เชื่อถือได้เท่านั้น
Cisco บอกว่าพบพฤติกรรมการโจมตีที่ใช้ช่องโหว่นี้มาตั้งแต่วันที่ 18 กันยายน และพบพฤติกรรมลักษณะนี้มากขึ้นเรื่อยๆ ในเดือนตุลาคม หลังทีมเข้าไปสอบสวนแล้วพบว่าเป็นช่องโหว่ใหม่ที่ถูกใช้งาน จึงรีบออกมาประกาศเตือน
ที่มา - Cisco

on
รอ Apple แถลง
AMp Tue, 17/10/2023 - 08:08
รอ Apple แถลง
เดี๋ยวๆ
KuLiKo Tue, 17/10/2023 - 08:25
In reply to รอ Apple แถลง by AMp
เดี๋ยวๆ
IOS XE
N Pack Tue, 17/10/2023 - 10:50
IOS XE ทำไมรอบนี้แอปเปิ้ลไม่ฟ้อง 😂
Cisco and Apple Reach
Ford AntiTrust Tue, 17/10/2023 - 11:37
In reply to IOS XE by N Pack
Apple โดนฟ้องมาก่อนแล้วครับ
Cisco licenses iOS name to Apple
แถม
Cisco and Apple Reach Agreement on iPhone Trademark
ขอบคุณครับ
N Pack Tue, 17/10/2023 - 21:37
In reply to Cisco and Apple Reach by Ford AntiTrust
ขอบคุณครับ
catalyst มีเป็นพันเลย
modernelf Tue, 17/10/2023 - 12:54
catalyst มีเป็นพันเลย
no ip http server และ no ip
Perl Tue, 17/10/2023 - 20:11
no ip http server และ no ip http secure-server จบๆ ไป
ปรกติไม่ได้ใช้ อยู่แล้ว รอดไป
zda98 Wed, 18/10/2023 - 07:40
ปรกติไม่ได้ใช้ อยู่แล้ว รอดไป 😅