Cisco IOS XE Web UI
Die Schwachstelle steckt in der Web-Benutzeroberfläche (Web UI) von Cisco IOS XE, dem Betriebssystem zahlreicher Cisco-Netzwerkgeräte. Ursache ist eine unzureichende Prüfung der eingehenden Daten: Die Oberfläche verarbeitet vom Benutzer übergebene Eingaben, ohne sie ausreichend zu validieren. Ein angemeldeter Angreifer kann dies aus der Ferne ausnutzen, indem er gezielt präparierte Eingaben an die Web UI sendet. Auf diese Weise schleust er eigene Befehle in das darunterliegende Betriebssystem ein und bringt sie mit Root-Rechten zur Ausführung – also mit den höchsten Systemrechten und damit der vollständigen Kontrolle über das Gerät. Da der Angriff eine vorherige Anmeldung voraussetzt, wird er in der Praxis mit einer weiteren Lücke verkettet, über die sich ein Angreifer zunächst unautorisiert ein lokales Konto verschafft. Anschließend dient diese Befehlsinjektion dazu, die Rechte bis auf Root-Ebene anzuheben und Schadsoftware dauerhaft im Dateisystem zu verankern.
Prüfen Sie anhand der Hersteller-Anweisungen, ob ein aus dem Internet oder aus nicht vertrauenswürdigen Netzen erreichbares Gerät bereits kompromittiert wurde, und setzen Sie die empfohlenen Gegenmaßnahmen um.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.