Amenaza persistente: vulnerabilidad crítica en dispositivos de red

25/04/2024

Amenaza persistente: vulnerabilidad crítica en dispositivos de red
Diseñado por Freepik

Por Guillermo Pereyra, Analista de seguridad de LACNIC CSIRT

Una vulnerabilidad ya conocida

A mediados de octubre de 2023, CISCO publicó la vulnerabilidad CVE-2023-20198 que afecta la interfaz de usuario (Web UI) del software Cisco IOS XE.

Esta vulnerabilidad permite obtener acceso inicial no autorizado a una interfaz web expuesta y ejecutar comandos con privilegios para crear un usuario.

En este artículo veremos cómo esta vulnerabilidad afecta la región de América Latina y Caribe, qué medidas estamos tomando desde el CSIRT de LACNIC y que podemos hacer para corregirla.

(Acceso libre, no requiere suscripción)

Una vulnerabilidad que afecta nuestra región

Desde el LACNIC CSIRT hemos observado un crecimiento en la cantidad de dispositivos de la región afectados por esta vulnerabilidad desde que fue publicada.

Según los datos recopilados, se ha detectado un promedio de 17 dispositivos vulnerados por día en los últimos 5 meses, como se muestra en la gráfica a continuación.

Gráfica 1. Tendencia creciente de dispositivos de red vulnerados a lo largo del tiempo.

Si comparamos los datos separando por ASN afectado, observamos que el problema afecta aproximadamente a 900 ASN distintos. En la siguiente gráfica es interesante observar cómo el problema se concentra en pocos ASN.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments