Permalänk
Medlem

Cisco XE web GUI zero day

Jag har idag blivit informerad om att det kan pågå attacker mot Cisco XE med Web GUI.

Jag vet inte om detta är rätt forum egentligen, men för er som har en Cisco med Web GUI, kan det vara bra att logga in och ta en kik på vad det finns för users och users som har loggat in.

https://blog.talosintelligence.com/active-exploitation-of-cis...
https://sec.cloudapps.cisco.com/security/center/content/Cisco...

Known users created by threat actors exploiting this vulnerability:
cisco_tac_admin
cisco_support

Permalänk
Medlem

Det är väll få om inga som har Web-GUI igång på IOS-XE. Ännu mindre lämnar det öppet ut mot Internet.

Permalänk
Medlem

Det viskas om att det finns åtminstone en statlig myndighet som har så. Men det kanske mer är illvilliga rykten, vad vet jag.

Permalänk
Medlem
Skrivet av maDa:

Det är väll få om inga som har Web-GUI igång på IOS-XE. Ännu mindre lämnar det öppet ut mot Internet.

De verkar ju inte bättre än att vissa har det, galet

Visa signatur

Battlestation: 14900kf - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial

Permalänk
Medlem
Skrivet av grogt:

Det viskas om att det finns åtminstone en statlig myndighet som har så. Men det kanske mer är illvilliga rykten, vad vet jag.

Skulle bli extremt förvånad om så är fallet. Våra myndigheter är extremt nedlåsta, i alla fall där jag har arbetat. Men som sagt, ett rykte är bara ett rykte tills det har motbevisat.

Visa signatur

It’s more fun to compute.