シスコは、同社の IOS XE デバイスで積極的に悪用されている 22 つのゼロデイ欠陥に対するパッチが XNUMX 月 XNUMX 日にリリースされる予定だと述べた。
最初の Cisco ゼロデイ バグは、CVE-2023-20198 で追跡され、16 月 10 日に発表され、重大度評価は 10 点満点中 10,000 点です。発見された時点では、すでに XNUMX 台を超える Cisco デバイスが脅威アクターに侵害されることを許可していました。
シスコは 19 月 XNUMX 日、次のことを信じていると述べた。 IOS XE デバイスに対するサイバー攻撃 これらはすべて同じ脅威アクターによって実行されていました。
20 月 XNUMX 日のアップデートでは、 脅威勧告, シスコは、CVE-2023-20273 で追跡されている、これまで知られていなかったもう 7.2 つの欠陥が関係していると報告しました。この脆弱性の CVSS スコアは XNUMX で、それほど怖くないものです。
どちらも同じエクスプロイト チェーンで使用されています。 シスコが今後のパッチリリースを発表する電子メールによる声明によると、攻撃者は最初のバグを初期アクセスに使用し、XNUMX番目のバグは認証後の権限を昇格させるために使用したという。
シスコはまた、最初のバグに関する以前の報告での説明をさらに追加しました。初期の対応では、攻撃者が新しいゼロデイを 2021 年にパッチが適用された既知の脆弱性と組み合わせたものであると考えられ、パッチ バイパス問題の懸念が生じました。 しかし、同社の声明によると、Ciscoは現在その説を否定したという。
「以前に言及されたCVE-2021-1435は、この活動との関連性は評価されなくなった」と同社は述べた。
搾取は何年も続く可能性がある
シスコが広範囲にわたる脅威への警戒を続ける中、サイバーセキュリティの専門家兼コンサルタントのイマヌエル・チャボヤ氏は、更新バージョンのリリースに向けて、脆弱なデバイスに対する悪意のある活動が急増すると予想している。
「攻撃者はパッチや修復の前に悪用を急ぐため、おそらく今週末にかけて活発な悪用が続き、ランサムウェアにつながるだろう」と同氏は予測する。
しかし、チャボヤ氏は、短期的には多くのシスコ顧客が修復に必要な措置を講じるかどうかについては疑問を抱いている。
「経験から言えますが、 多くの顧客はパッチを適用しないか、パッチを適用するつもりはありません —そして、現在の搾取状況をまったく認識していない(中小企業など)—したがって、搾取は何か月、あるいは何年も続くことになる。」
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- プラトンヘルス。 バイオテクノロジーと臨床試験のインテリジェンス。 こちらからアクセスしてください。
- 情報源: https://www.darkreading.com/application-security/cisco-zero-day-bug-patches-in-days
- :持っている
- :は
- :not
- $UP
- 000
- 10
- 16
- 19
- 20
- 2021
- 22
- 7
- a
- 絶対に
- アクセス
- 従った
- 積極的に
- アクティビティ
- 俳優
- 追加されました
- に対して
- すべて
- 許可されて
- 既に
- また
- an
- および
- 発表の
- 発表
- 別の
- どれか
- です
- 武器
- 周りに
- AS
- 評価された
- 関連する
- At
- 認証された
- BE
- き
- さ
- 信じて
- 越えて
- 幅
- バグ
- 焙煎が極度に未発達や過発達のコーヒーにて、クロロゲン酸の味わいへの影響は強くなり、金属を思わせる味わいと乾いたマウスフィールを感じさせます。
- by
- 缶
- 資本化する
- 実施
- チェーン
- Cisco
- 組み合わせた
- 到来
- 会社
- 妥協
- コンサルタント
- 続ける
- 続ける
- 可能性
- 現在
- Customers
- サイバーセキュリティ
- 中
- 日
- Devices
- 発見
- do
- Drop
- 前
- 早い
- エスカレート
- 等
- 期待する
- 体験
- エキスパート
- 悪用する
- 搾取
- 搾取
- 発見
- 名
- 欠陥
- 欠陥
- から
- 2021から
- 持っていました
- he
- HTTPS
- i
- in
- 初期
- 関係する
- iOS
- 問題
- IT
- ITS
- JPG
- 既知の
- つながる
- less
- より長いです
- 多くの
- 言及した
- ヶ月
- 他には?
- 必要
- 決して
- 新作
- いいえ
- 今
- 10月
- of
- on
- かつて
- or
- でる
- が
- パッチ
- パッチ
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- 予測
- 前に
- 特権
- 多分
- 調達
- ランサムウェア
- 評価
- リリース
- 報告
- 各種レポート作成
- 応答
- ラッシュ
- s
- 前記
- 同じ
- 予定の
- スコア
- 二番
- 短期
- SMB
- So
- 妖怪
- スパイク
- ステートメント
- Status:
- ステップ
- 取る
- 言う
- より
- それ
- 理論
- そこ。
- この
- 考え
- 脅威
- 脅威アクター
- 従って
- 時間
- 〜へ
- 2
- 下
- 未知の
- アップデイト
- 更新しました
- 中古
- バージョン
- 脆弱性
- 脆弱な
- ました
- 週末
- した
- 意志
- ラップ
- 年
- You
- ゼファーネット
- ゼロ
- ゼロデイ