we_are_coded.by CODE · Светът, декодиран
EN
CISA

Дупка от 2008 година влезе в списъка на активно експлоатираните

CISAСигурност

CISA добави в каталога си уязвимост, обявена преди осемнайсет години - CSRF в уеб панела на Cisco IOS. Осемнайсет години по-късно, тя е активна атака. Каталогът брои само видени атаки. Срокът за отстраняване е 16 юли - три дни след обявата.

Накратко
  • CVE-2008-4128 (Cisco IOS, CSRF в уеб интерфейса) влезе в KEV каталога на CISA на 13 юли 2026.
  • Това е единствената добавка за деня. Срокът за отстраняване е 16 юли 2026.
  • CSRF: ако администраторът е влязъл в уеб панела и отвори подхвърлен линк, действията се извършват с неговите права.
Проверено на14 юли 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Каталогът KEV не е списък с опасни дупки. Опасни дупки има хиляди и те не значат нищо сами по себе си. KEV е списък с дупки, за които е ВИДЯНА атака. Затова, влезе ли нещо там, въпросът не е точките по скалата. Въпросът е къде точно го имаш включено.

Фактите: CVE-2008-4128 - Cross-Site Request Forgery в уеб интерфейса на Cisco IOS. Добавена в KEV на 13 юли 2026, единствена за деня. Срок за отстраняване: 16 юли 2026. Източник: официалният каталог на CISA.

Осемнайсет години. Спри се за секунда на това число. Никой не е открил нищо ново - дупката стои описана от 2008-ма. Единственото, което се е променило, е че някъде има достатъчно устройства с включен уеб панел, за да си струва атаката. Това е рутерът в ъгъла на офиса, който работи от години и никой не го пипа - точно защото работи.

Атаката не е нова. Новото е, че пак си струва.

Практическото не е кръпка, а инвентар. Провери какво изобщо имаш включено, и кой административен панел от него гледа навън. CISA дава на федералните агенции три дни. Причината не е, че затварянето е трудно - трудно е да намерят устройствата си.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→CISA - Known Exploited Vulnerabilities Catalog→NVD - CVE-2008-4128
Оригинал: https://wearecoded.com/articles/cisco-ios-csrf-2008-v-kev.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини