【漏洞修复】Cisco IOS XE软件Web UI权限提升漏洞及修复方法

关于Cisco IOS XE软件Web UI权限提升漏洞及修复方法

漏洞基本信息

Cisco IOS XE Unauthenticatd Remote Command Execution (CVE-2023-20198) (Direct Check)
Severity:Critical
Vulnerability Priority Rating (VPR): 10.0
Risk Factor: Critical
CVSS v3.0 Base Score 10.0
在这里插入图片描述

漏洞影响范围

运行Cisco IOS XE软件版本16.x及更高版本的产品才会受到影响。 Nexus产品、ACI、传统IOS设备、IOS XR、防火墙(ASA/FTD)和ISE不受该漏洞影响。

确认设备是否受影响

show version

如果查看设备信息,设备软件版本为:Cisco IOS XE

Catalyst L3 Switch Software (CAT9K_IOSXE)

Switch Ports Model              SW Version        SW Image              Mode   
------ ----- -----              ----------        ----------            ----   
*    1 40    C9300-24T          16.9.4            CAT9K_IOSXE           INSTALL
     2 40    C9300-24T          16.9.4            CAT9K_IOSXE           INSTALL

漏洞修复方法

  1. 禁用设备的http服务
no ip http server
  1. 如果设备上仍然需要http服务,漏洞修复请使用如下指令
ip http active-session-modules none
ip http secure-active-session-modules none
  1. Cisco 9800 WLC修复漏洞方法
    无线控制器需要使用Web GUI,Web-Authentication,如果还有使用自签名的证书等,就无法禁用HTTP服务,只能通过ACL来限制对C9800 WLC Web服务器的访问,仅允许受信任子网/地址的访问。

在本次的修复案例中,我们采用第二个方法对Cisco 9300进行了修复,修复后,重新进行漏洞扫描,Cisco IOS XE Web UI权限提升漏洞修复完成。

在这里插入图片描述

推荐阅读

相关推荐

  1. 文件包含漏洞原理以及修复方法

    2023-12-12 09:16:04       45 阅读
  2. XML 注入漏洞原理以及修复方法

    2023-12-12 09:16:04       39 阅读
  3. CVE-2023-48795漏洞修复方法

    2023-12-12 09:16:04       32 阅读
  4. 宽字节注入漏洞原理以及修复方法

    2023-12-12 09:16:04       31 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-12 09:16:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-12 09:16:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-12 09:16:04       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-12 09:16:04       20 阅读

热门阅读

  1. pytorch 中 drop_last与 nn.Parameter

    2023-12-12 09:16:04       33 阅读
  2. 读excel文件,借助openpyxl工具

    2023-12-12 09:16:04       30 阅读
  3. 数据结构 | Floyd

    2023-12-12 09:16:04       42 阅读
  4. MySQL全文索引布尔模式详解

    2023-12-12 09:16:04       32 阅读
  5. 【Go自学版】03-即时通信系统3

    2023-12-12 09:16:04       41 阅读
  6. Hadoop 完全分布式搭建 详细流程

    2023-12-12 09:16:04       41 阅读
  7. Kubernetes实战(十一)-重装Kubernetes集群

    2023-12-12 09:16:04       37 阅读