Опубликован новый эксплоит для Cisco
Маршрутизаторы Cisco RV320 и RV325 стали мишенью для хакеров. Сканирования и атаки начались в минувшую пятницу, 25 января, после того как ИБ-специалист Дэвид Дэвидсон опубликовал на GitHub POC эксплоит для серьезных уязвимостей в этих моделях маршрутизаторов.
Речь идет сразу о двух багах. Так, уязвимость CVE-2019-1653 позволяет удаленному атакующему получить данные о конфигурации устройства (без пароля). Вторая проблема, CVE-2019-1652, в свою очередь, позволит удаленному злоумышленнику внедрять и выполнять произвольные команды на уязвимом девайсе.
Трой Мурш, ИБ-эксперт, запустил интерактивную карту, показывающую местоположение уязвимых устройств. Как можно видеть, большинство из них находятся на территории США.