Уразливість CSRF у Cisco IOS 12.4 на маршрутизаторах 871
Виявлено уразливість CSRF у Cisco IOS 12.4 на маршрутизаторах 871, що дозволяє виконувати довільні команди через HTTP. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 98.19%
- Активно використовується
- так
- Продукт
- IOS
Що відомо
В Cisco IOS 12.4 на маршрутизаторах 871 виявлено кілька вразливостей типу Cross-Site Request Forgery (CSRF) в HTTP-адміністративному компоненті, що дозволяє віддаленим зловмисникам виконувати довільні команди через спеціальні HTTP-запити. Уразливість стосується команд 'show privilege' та 'alias exec'.
Бізнес-вплив
Ці вразливості можуть дозволити зловмисникам отримати несанкціонований доступ до адміністративних функцій маршрутизатора, що може призвести до порушення роботи мережі або компрометації конфігурації. Для операторів ІТ та власників інфраструктури це означає підвищений ризик атак на мережеві пристрої, особливо якщо вони доступні через HTTP без додаткових заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Cisco для IOS 12.4 на маршрутизаторах 871 та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до HTTP-адміністративного інтерфейсу, впровадити додаткові заходи автентифікації та регулярно переглядати журнали доступу для виявлення підозрілої активності.