AfterDawn logo

Ciscon reitittimissä erittäin vakavan tason aukko: Ei korjausta tarjolla, mutta jotain voi sentään tehdä

Petteri Pyyny Petteri Pyyny

Verkkolaitejätti Ciscon reitittimien web-käyttöliittymästä on löytynyt korkean riskitason tietoturva-aukko, jonka avulla hyökkääjä voi kaapata koko reitittimen hallinnan itselleen. Aukkoa käytetään jo aktiivisesti rikollisten toimesta.

Aukko liittyy Cisco IOS XE -ohjelmiston selaimella käytettävään käyttöliittymään ja siitä on varoittanut tänään myös Suomen Kyberturvallisuuskeskus. Tarkemmat tiedot aukosta löytyvät haavoittuvuuden CVE-2023-20198 kuvauksesta.

Aukkoon ei ole saatavilla paikkausta Ciscon toimesta, joten vahinkojen välttämiseksi pitää tehdä muita toimia. Helpoin ja nopein tapa on kytkeä web-käyttöliittymä kokonaan pois käytöstä, mikäli sitä ei tarvita käytössä lainkaan. Mikäli pääsyä tarvitaan, voidaan pääsy web-käyttöliittymään rajata siten, että siihen pääsee selaimella käsiksi ainoastaan lähiverkon kautta.

MAINOS


Web-käyttöliittymän tilan voi tarkistaa Kyberturvallisuuskeskuksen ohjeiden mukaan näin:

Voit tarkistaa, onko HTTP-palvelinominaisuus käytössä järjestelmässä kirjautumalla järjestelmään ja käyttämällä komentoa "show running-config | include ip http server|secure|active". Mikäli konfiguraatiosta löytyy komennot "ip http server" tai "ip http secure-server", niin HTTP-palvelinominaisuus on käytössä. Tämä viittaa siihen, että web käyttöliittymä on käytössä.

Aukon kautta hyökkääjä voi asettaa itselleen laajimman mahdollisen tason oikeudet reitittimen ylläpitoon ja mm. ohjata kaiken reitittimen kautta kulkevan verkkoliikenteen haluamiinsa osoitteisiin.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Volkswagen ottaa käyttöön amerikkalaisen sähköautofirma Rivianin ohjelmistot - ensimmäinen auto tulee 2027

AfterDawn

Suomen Yhteisverkon mobiiliverkkojen päivitystyö valmistui - 3G-tekniikalta vapautuneet taajuudet 4G-verkon käytössä

Puhelinvertailu

Nettiä jo vuosia villinnyt "kalojen ovikello" on taas aktiivinen - hypnotisoivaa ja kaloja auttavaa

AfterDawn

Oletko käyttänyt tätä DNA-analyysipalvelua? Vakava varoitus, tiedot saattavat päätyä kelle tahansa piakkoin

AfterDawn

Suomalaiset kyllästyivät huijauksiin: Mobiilivarmenteesta tuli yhtäkkiä huikean suosittu

AfterDawn

Italia uhkaa koko maailman verkkoneutraliteettia: Vaatii Googlen DNS-palveluun estoja

AfterDawn

Netflixin kuvanlaatu parantui - jos tilaat kalleinta tilausta

AfterDawn

Nyt se tapahtui: Jättimäinen DNA-analyysipalvelu meni nurin, 15 miljoonan ihmisen geenitiedot myydään

AfterDawn

Netflix teki historiaa - ohitti tavanomaiset TV-kanavat suosiossa

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki