Luka CSRF w Cisco IOS 12.4 na routerze 871

Opis luki CSRF w Cisco IOS 12.4 na routerze 871 umożliwiającej zdalne wykonanie poleceń. Zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2008-4128CVSS 4.3CISA KEVMail

Luka CSRF w Cisco IOS 12.4 na routerze 871

Opis luki CSRF w Cisco IOS 12.4 na routerze 871 umożliwiającej zdalne wykonanie poleceń. Zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.3 MEDIUM
EPSS
98.19%
Aktywnie wykorzystywana
tak
Produkt
IOS

Co wiadomo

W Cisco IOS 12.4 na routerze 871 wykryto kilka luk typu Cross-Site Request Forgery (CSRF) w komponencie HTTP Administration, które umożliwiają zdalne wykonanie dowolnych poleceń przez specjalnie spreparowane żądania HTTP. Atakujący mogą wykorzystać polecenia „show privilege” oraz „alias exec” do uzyskania nieautoryzowanego dostępu.

Wpływ biznesowy

Luka ta może pozwolić zdalnym atakującym na wykonanie nieautoryzowanych poleceń na urządzeniu sieciowym, co może prowadzić do przejęcia kontroli nad routerem, zakłócenia działania sieci lub wycieku danych. Operatorzy sieci i właściciele infrastruktury powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa urządzeń sieciowych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od Cisco dla wersji IOS 12.4 na routerze 871 oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu HTTP administracji tylko do zaufanych sieci, monitorować logi urządzenia pod kątem podejrzanych aktywności oraz stosować zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS