Amenaza persistente: vulnerabilidad crítica en dispositivos de red

25/04/2024

Amenaza persistente: vulnerabilidad crítica en dispositivos de red
Diseñado por Freepik

Por Guillermo Pereyra, Analista de seguridad de LACNIC CSIRT

Una vulnerabilidad ya conocida

A mediados de octubre de 2023, CISCO publicó la vulnerabilidad CVE-2023-20198 que afecta la interfaz de usuario (Web UI) del software Cisco IOS XE.

Esta vulnerabilidad permite obtener acceso inicial no autorizado a una interfaz web expuesta y ejecutar comandos con privilegios para crear un usuario.

En este artículo veremos cómo esta vulnerabilidad afecta la región de América Latina y Caribe, qué medidas estamos tomando desde el CSIRT de LACNIC y que podemos hacer para corregirla.

Una vulnerabilidad que afecta nuestra región

Desde el LACNIC CSIRT hemos observado un crecimiento en la cantidad de dispositivos de la región afectados por esta vulnerabilidad desde que fue publicada.

Según los datos recopilados, se ha detectado un promedio de 17 dispositivos vulnerados por día en los últimos 5 meses, como se muestra en la gráfica a continuación.

Gráfica 1. Tendencia creciente de dispositivos de red vulnerados a lo largo del tiempo.

Si comparamos los datos separando por ASN afectado, observamos que el problema afecta aproximadamente a 900 ASN distintos. En la siguiente gráfica es interesante observar cómo el problema se concentra en pocos ASN.

(Acceso libre, no requiere suscripción)

Gráfica 2. Dispositivos vulnerados discriminados por ASN según prefijo IP asignado.

Continúan existiendo más de 8000 dispositivos de red vulnerables a este problema a pesar de contar con actualizaciones y correcciones desde hace más de 5 meses.

Acciones tomadas por el LACNIC CSIRT

Desde el equipo de respuesta de LACNIC informamos a aquellas organizaciones que están exponiendo un servicio web de IOS XE y que podrían ser vulnerables.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

Subscribe
Notify of

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments