Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2008-4128

IOS

Hersteller: Cisco
4,3 MEDIUM CVSS Basis-Score
Beschreibung

Betroffen ist die HTTP-Administrationsoberfläche von Cisco IOS, dem Betriebssystem von Cisco-Netzwerkgeräten – dokumentiert unter anderem für einen Integrated Services Router. Die Weboberfläche prüft bei eingehenden Anfragen nicht ausreichend, ob diese tatsächlich bewusst vom angemeldeten Administrator ausgelöst wurden. Dadurch ist eine sogenannte Cross-Site Request Forgery möglich: Ruft ein bereits am Gerät angemeldeter Administrator eine vom Angreifer präparierte Webseite auf, sendet dessen Browser im Hintergrund unbemerkt Verwaltungsbefehle an das Gerät, die mit den Rechten des Administrators ausgeführt werden. Über die Verwaltungspfade der Weboberfläche lassen sich auf diesem Weg unter anderem Konfigurationsbefehle absetzen, etwa das Anlegen von Befehlsaliasen oder das Abfragen der Berechtigungsstufe. Im Ergebnis kann ein entfernter Angreifer beliebige Befehle auf dem Router ausführen und so die Gerätekonfiguration verändern, ohne selbst Zugangsdaten zu besitzen.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Sind keine Gegenmaßnahmen verfügbar, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Erreichbarkeit betroffener Geräte aus dem Internet.