Уразливість CSRF у Cisco IOS 12.4 на маршрутизаторах 871

Виявлено уразливість CSRF у Cisco IOS 12.4 на маршрутизаторах 871, що дозволяє виконувати довільні команди через HTTP. Рекомендується оновлення та обмеження доступу.
CVE-2008-4128CVSS 4.3CISA KEVMail

Уразливість CSRF у Cisco IOS 12.4 на маршрутизаторах 871

Виявлено уразливість CSRF у Cisco IOS 12.4 на маршрутизаторах 871, що дозволяє виконувати довільні команди через HTTP. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
98.19%
Активно використовується
так
Продукт
IOS

Що відомо

В Cisco IOS 12.4 на маршрутизаторах 871 виявлено кілька вразливостей типу Cross-Site Request Forgery (CSRF) в HTTP-адміністративному компоненті, що дозволяє віддаленим зловмисникам виконувати довільні команди через спеціальні HTTP-запити. Уразливість стосується команд 'show privilege' та 'alias exec'.

Бізнес-вплив

Ці вразливості можуть дозволити зловмисникам отримати несанкціонований доступ до адміністративних функцій маршрутизатора, що може призвести до порушення роботи мережі або компрометації конфігурації. Для операторів ІТ та власників інфраструктури це означає підвищений ризик атак на мережеві пристрої, особливо якщо вони доступні через HTTP без додаткових заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Cisco для IOS 12.4 на маршрутизаторах 871 та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до HTTP-адміністративного інтерфейсу, впровадити додаткові заходи автентифікації та регулярно переглядати журнали доступу для виявлення підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки