Luka CSRF w Cisco IOS 12.4 na routerze 871
Opis luki CSRF w Cisco IOS 12.4 na routerze 871 umożliwiającej zdalne wykonanie poleceń. Zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 4.3 MEDIUM
- EPSS
- 98.19%
- Aktywnie wykorzystywana
- tak
- Produkt
- IOS
Co wiadomo
W Cisco IOS 12.4 na routerze 871 wykryto kilka luk typu Cross-Site Request Forgery (CSRF) w komponencie HTTP Administration, które umożliwiają zdalne wykonanie dowolnych poleceń przez specjalnie spreparowane żądania HTTP. Atakujący mogą wykorzystać polecenia „show privilege” oraz „alias exec” do uzyskania nieautoryzowanego dostępu.
Wpływ biznesowy
Luka ta może pozwolić zdalnym atakującym na wykonanie nieautoryzowanych poleceń na urządzeniu sieciowym, co może prowadzić do przejęcia kontroli nad routerem, zakłócenia działania sieci lub wycieku danych. Operatorzy sieci i właściciele infrastruktury powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa urządzeń sieciowych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od Cisco dla wersji IOS 12.4 na routerze 871 oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu HTTP administracji tylko do zaufanych sieci, monitorować logi urządzenia pod kątem podejrzanych aktywności oraz stosować zasady minimalnych uprawnień.