Mai 4, 2024
Internet-Sicherheit Technologie

Cisco warnte vor nicht gepatchten Schwachstellen in EoL-Business-Routern

Cisco warnte vor zwei Sicherheitslücken, die die ausgedienten Small Business RV016-, RV042-, RV042G- und RV082-Router betreffen, die nicht behoben werden, da es die öffentliche Verfügbarkeit eines Proof-of-Concept-Exploits bestätigte.

Die Probleme von Cisco sind in der webbasierten Verwaltungsschnittstelle des Routers vorhanden, die es einem entfernten Angreifer ermöglicht, die Authentifizierung zu umgehen, die böswillige Befehle auf dem zugrunde liegenden Betriebssystem ausführt.

Die schwerwiegendste der beiden ist CVE-2023-20025 (CVSS-Bewertung: 9,0), die das Ergebnis einer unsachgemäßen Validierung von Benutzereingaben in eingehenden HTTP-Paketen ist
Ein Angreifer könnte es missbrauchen, indem er eine speziell gestaltete HTTP-Anforderung an die webbasierte Verwaltungsschnittstelle anfälliger Router sendet, um die Authentifizierung zu umgehen und erhöhte Berechtigungen zu erhalten.

Das Fehlen einer angemessenen Validierung ist der Grund für den zweiten Fehler, der als CVE-2023-20026 (CVSS-Bewertung: 6,5) verfolgt wird und es einem Angreifer mit gültigen Administratoranmeldeinformationen ermöglicht, Berechtigungen auf Root-Ebene zu erhalten und auf nicht autorisierte Daten zuzugreifen.

Cisco hat keine Software-Updates veröffentlicht, um Schwachstellen zu beheben. Cisco Small Business wie RV016, RV042, RV042G und RV082 Router sind in den End-of-Life-Prozess eingetreten.

Administratoren empfehlen, die Fernverwaltung zu deaktivieren und den Zugriff auf die Ports 443 und 60443 zu blockieren.

Bildquelle <a href="/de_de/wwwgooglecomimgresimgurl=https3A2F2Fwwwciscocom2Fc2Fdam2Fassets2Fswa2Fimg2F6302Fwolverine/" launch 630x420pngimgrefurl="https3A2F2Fwwwciscocom2Fc2Fen" in2fsolutions2fenterprise networks2fsd wan2fsd wan securityhtmltbnid="jlbFEXtq00HibMvet=12ahUKEwil1aTKnsf8AhUwxqACHbq3AGAQMygIegUIARC1Agidocid=Pw" zbisb3lt1wmw="630h=420q=ciscoclient=ms" android samsung gj rev1ved="2ahUKEwil1aTKnsf8AhUwxqACHbq3AGAQMygIegUIARC1Ag" target= "blank" rel="noopener" nofollow title="Cisco">Cisco<a><br><br>

Cisco warnt Benutzer, die Anwendbarkeit und Wirksamkeit in ihrer eigenen Umgebung und unter ihren eigenen Nutzungsbedingungen zu bestimmen.

Hou Liuyang von Qihoo 360 Netlab hat Cisco die Entdeckung und Meldung von Fehlern zugeschrieben.

Der Netzwerkausrüstungsmajor hat weiter angemerkt, dass ihm PoC-Code in freier Wildbahn bekannt ist. Er sagte, dass er keine böswillige Nutzung der Schwachstellen bei realen Angriffen beobachtet habe.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

de_DEDeutsch