CVE-2023-20198 — CVSS: 10 (Kritik)
Cisco IOS XE Web UI Ayrıcalık Yükseltme — Sıfır gün zafiyeti; fidye yazılımları ve botnetler tarafından hedeflendi.
Zafiyet Detayları
| CVE Kimliği | CVE-2023-20198 |
|---|---|
| CVSS Puanı | 10 / 10.0 — Kritik |
| Yayın Yılı | 2023 |
| Saldırı Vektörü | NETWORK |
| Etkilenen Sistemler | Cisco IOS XE (web UI etkin) |
Bu Zafiyeti Kullanan Malware Aileleri
- Akira
- RansomHub
Toplam 2 malware ailesi bu güvenlik açığından yararlanmaktadır.
Zafiyet Açıklaması
Cisco IOS XE Web UI Ayrıcalık Yükseltme — Sıfır gün zafiyeti; fidye yazılımları ve botnetler tarafından hedeflendi.
Yama ve Azaltma Önerileri
- Güvenlik güncellemesini derhal uygulayın — NVD: CVE-2023-20198
- Etkilenen sistemleri ağdan geçici olarak izole edin (yaması mümkün değilse)
- IDS/IPS kurallarını güncelleme yapılana kadar aktive edin
- Ağ trafiğini izleyin — olağandışı bağlantı girişimlerini bloklayın
- Yedeklerinizi doğrulayın ve güncel tutun
- Etkilenen sistemlerde tehdit avcılığı yapın
MITRE ATT&CK Haritalama
Bu zafiyet; T1190 (Halka Açık Uygulamaların Kötüye Kullanımı) ve T1203 (İstemci Yürütme Zafiyetleri) tekniklerine karşılık gelir.
Akira — Malware Profile
Akira ransomware RaaS. akiralkzxzq Tor sizdirma sitesi. .akira uzantisi. akira_readme.txt fidye notu. SleepEx anti-debug.
Technical Details
Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma