CVE-2023-20198 — CVSS: 10 (Kritik)

Cisco IOS XE Web UI Ayrıcalık Yükseltme — Sıfır gün zafiyeti; fidye yazılımları ve botnetler tarafından hedeflendi.

Zafiyet Detayları

CVE KimliğiCVE-2023-20198
CVSS Puanı10 / 10.0 — Kritik
Yayın Yılı2023
Saldırı VektörüNETWORK
Etkilenen SistemlerCisco IOS XE (web UI etkin)

Bu Zafiyeti Kullanan Malware Aileleri

  • Akira
  • RansomHub

Toplam 2 malware ailesi bu güvenlik açığından yararlanmaktadır.

Zafiyet Açıklaması

Cisco IOS XE Web UI Ayrıcalık Yükseltme — Sıfır gün zafiyeti; fidye yazılımları ve botnetler tarafından hedeflendi.

Yama ve Azaltma Önerileri

  1. Güvenlik güncellemesini derhal uygulayın — NVD: CVE-2023-20198
  2. Etkilenen sistemleri ağdan geçici olarak izole edin (yaması mümkün değilse)
  3. IDS/IPS kurallarını güncelleme yapılana kadar aktive edin
  4. Ağ trafiğini izleyin — olağandışı bağlantı girişimlerini bloklayın
  5. Yedeklerinizi doğrulayın ve güncel tutun
  6. Etkilenen sistemlerde tehdit avcılığı yapın

MITRE ATT&CK Haritalama

Bu zafiyet; T1190 (Halka Açık Uygulamaların Kötüye Kullanımı) ve T1203 (İstemci Yürütme Zafiyetleri) tekniklerine karşılık gelir.

Akira — Malware Profile

Akira ransomware RaaS. akiralkzxzq Tor sizdirma sitesi. .akira uzantisi. akira_readme.txt fidye notu. SleepEx anti-debug.

Malware Type
Ransomware
Programming Language
C++
C2 Protocol
Target Systems
Windows/Linux

Technical Details

Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma

Capabilities & Behavior

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)
Tags
cvegüvenlik-açığıcriticalakiraransomhub