Новости компьютерной безопасности:

  Latest News

Exploit Released for Cisco IOS XE Zero-day Vulnerability

С сайта: Zero-Day(cybersecuritynews.com)

Exploit Released for Cisco IOS XE Zero-day Vulnerability

Author: Guru

Cisco was reported with a critical vulnerability last week, which has been actively exploited by threat actors in the wild. The vulnerability was assigned with the CVE-2023-20198 and was given a severity rating of 10.0 ( Critical ).

This particular vulnerability affects Cisco IOS XE software installed in thousands of Cisco devices, including routers, switches, and many other networking devices. However, Cisco has patched this vulnerability and has released a security advisory.

CVE-2023-20198: Authentication Bypass in Cisco IOS XE Web UI
This vulnerability exists in the Web UI of Cisco IOS Xe, which will allow an unauthenticated threat actor to elevate their privileges and create an account on an affected system with privilege level 15 access (Unlimited access).

This new account will provide complete control over the device to the threat actor, after which arbitrary commands can be executed. The severity for this vulnerability has been given as 10.0 ( Critical ).

Exploit PoC
The threat actor must reach the webui_wsma_http or webui_wsma_https endpoints somehow as a prerequisite. Post this, they can craft a malicious POST request with the endpoint /%2577ebui_wsma_HTTP that bypasses the Nginx matches to reach the WMSA service in iosd.

cyber security newsExploit HTTP request (Source: Horizon3)
The WSMA (Web Services Management Agent) also allows users to execute commands and configure the system through SOAP requests. Per Cisco’s documentation, SOAP requests can be used to access the configuration feature.

Furthermore, this service can also create a new user with privilege level 15 by sending the CLI command username privilege 15 secret . To confirm the exploitation, the Administration -> User Administration panel in the UI can be used to see the new user.

A complete report about this proof-of-concept has been published by Horizon3, which provides detailed information about the exploit theory, method of exploitation, and other details.

To fix this vulnerability, Cisco has implemented a Proxy-Uri-Source header added in the patch, which prevents threat actors from accessing the WSMA service. The default header value has been set to global and to webui_internal for legitimate requests.

Fixed in Release
Cisco IOS XE Software Release Train First Fixed Release Available 17.917.9.4aYes17.617.6.6aYes17.317.3.8aTBD16.12 (Catalyst 3650 and 3850 only)16.12.10aYes
Source: Cisco

It is recommended that users of Cisco devices with Cisco IOS XE software upgrade to the latest version to prevent this vulnerability from getting exploited.



#Cisco #Cyber_Security #Cyber_Security_News #Zero-Day #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Exploit Released for Cisco IOS XE Zero-day Vulnerability
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.