Ameaça persistente: vulnerabilidade crítica em dispositivos de rede

25 de abril de 2024

Ameaça persistente: vulnerabilidade crítica em dispositivos de rede
Desenhado por Freepik

Por Guillermo Pereyra, Analista de segurança do LACNIC CSIRT

Uma vulnerabilidade que já é conhecida

A meados de outubro de 2023, CISCO publicou a vulnerabilidade CVE-2023-20198 que atinge a interface de usuário (Web UI) do software Cisco IOS XE.

Esta vulnerabilidade permite acesso inicial não autorizado a uma interface web exposta e executar comandos com privilégios para criar um usuário.

(Acesso livre, não requer assinatura)

Neste artigo veremos como esta vulnerabilidade afeta a região da América Latina e do Caribe, quais medidas estão sendo tomadas no CSIRT do LACNIC e o que podemos fazer para corrigi-la.

Uma vulnerabilidade que afeta nossa região

No CSIRT de LACNIC observamos um crescimento na quantidade de dispositivos da região afetados por esta vulnerabilidade desde que foi publicada.

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários