Er is een kwetsbaarheid ontdekt in het Cisco IOS XE besturingssysteem. Dat meldt het Digital Trust Center. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198 en krijgt een CVSS score van 10.0. Het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op misbruik als de kans op schade groot is.
Met de kwetsbaarheid is het mogelijk om op afstand een account met toegangsniveau 15 aan te maken op een getroffen apparaat, waarmee de kwaadwillende de controle over het getroffen apparaat kan overnemen. Er is nog geen update beschikbaar van Cisco. In de tussentijd moet de webbeheerinterface op alle IOS XE-apparatuur uitgeschakeld worden.
Cisco raadt aan om de configuratie, het bestandssysteem en de syslog te checken op verdachte activititeiten. Volgens het bedrijf zijn er al gevallen van misbruik bekend.Een mogelijke directe oplossing kan zijn om de apparaten opnieuw op te starten. Een eventuele besmette webshell die van buiten is aangebracht is niet persistent en is dan niet meer aanwezig.
Cisco heeft zelf meer informatie op de website in de Cisco Talos Blog.