Neue Cisco-Sicherheitslücke mit maximalem Schweregrad

17. Oktober 2023 um 11:29
  • security
  • Cisco
  • Lücke
image

Die Zero-Day-Schwachstelle wird bereits seit einem Monat von Hackern ausgenutzt.

Cisco warnt vor einer neu identifizierten und äusserst gefährlichen Sicherheitslücke im Web-Interface von IOS XE. Cisco Talos, das Security-Team des Netzwerkriesen, hat ihr den Gefährlichkeitsgrad 10 zugewiesen.
Wie Talos in seiner Warnung schreibt, wird die Lücke CVE-2023-20198 bereits seit dem 18. September von unbekannten Angreifern ausgenutzt. Sie erlaubt ihnen, Userkonten mit einer sehr hohen Berechtigungsstufe anzulegen und dadurch die volle Kontrolle über mit dem Internet verbundene Geräte wie Switches, Router oder Controller zu übernehmen.
Die Angreifer verwenden laut dem Talos-Team selbst angelegte Konten, um weitere Software zu installieren. Diese erlaubt es ihnen, Befehle auf dem System- oder IOS-Level auszuführen. Die implantierte Software wird nach einem Reboot zwar gelöscht, die Nutzerkonten aber bleiben bestehen.
Cisco empfiehlt seinen Kunden, die vom Product Security Team empfohlenen Gegenmassnahmen so schnell wie möglich umzusetzen.

Loading

Mehr zum Thema

image

Cyber-Meldepflicht beschert dem Bacs Mehrarbeit

Im ersten Halbjahr sind die Meldungen zu Cyberangriffen auf kritische Infrastrukturen angestiegen. Ransomware-Fälle bleiben auf demselben Niveau.

publiziert am 24.8.2026
image

DDoS bei Nine und Threema: Ein Postmortem

Nine schildert die Ereignisse beim kürzlichen DDoS-Angriff und die ergriffenen Gegenmassnahmen.

publiziert am 21.8.2026
image

Erneuter Cyberangriff auf eine Walliser Gemeinde

Unbekannte sind in das Mail-System von Martigny-Combe eingedrungen. Auch personenbezogene Daten könnten offengelegt worden sein.

publiziert am 21.8.2026
image

Betrüger tarnen sich als Ransomware-Retter

Sie reichen Opfern von Cyberangriffen die Hand. Doch zocken sie dabei nicht nur die Opfer ab, sondern hintergehen auch ihre eigenen Ransomware-Partner.

publiziert am 21.8.2026