VS meldt misbruik van 18 jaar oud beveiligingslek in Cisco-routers
In dit artikel:
Het Amerikaanse cyberagentschap CISA waarschuwt dat een zeer oud lek in Cisco-routers actief is misbruikt. Het gaat om CVE-2008-4128, een cross-site request forgery-kwetsbaarheid in de webinterface van routers, waarmee een aanvaller op afstand opdrachten kan uitvoeren. Amerikaanse overheidsdiensten moeten de bijbehorende Cisco-patch binnen drie dagen installeren.
Volgens CISA zou de Russische inlichtingendienst FSB het lek hebben ingezet bij aanvallen, al noemt het agentschap geen exacte datum of verdere details. Daardoor blijft onduidelijk hoe recent of hoe wijdverbreid het misbruik is. CISA houdt wel een lijst bij van kwetsbaarheden die in de praktijk worden gebruikt, maar daarop staan ook oudere lekken die eerder zijn misbruikt.
Bij dezelfde aanvallen is ook misbruik gemaakt van CVE-2018-0171, een kwetsbaarheid in de Smart Install-functie van Cisco IOS en IOS XE. Dat lek was al langer bekend en Cisco waarschuwde er vorig jaar nog voor. Smart Install is bedoeld om Cisco-apparatuur op afstand eenvoudiger uit te rollen, maar werkt zonder authenticatie. Meerdere inlichtingendiensten riepen daarom op om Cisco-routers beter af te schermen en firmware-updates snel te installeren.
De Oranjezomer: Beach Boys' Best zorgt voor een sfeervolle opening van De Oranjezomer met ‘Kokomo’