Американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) издаде предупреждение, че нападатели активно експлоатират CVE-2008-4128 – уязвимост от тип cross-site request forgery (CSRF), засягаща версии на Cisco IOS 12.4(12) и 12.4(4).

Тази уязвимост беше добавена в каталога на CISA с известни експлоатирани уязвимости на 13 юли 2026 г., което подчертава, че дори стари мрежови пропуски могат да представляват риск за сигурността години след тяхното разкриване.

Cisco IOS се използва широко в корпоративни рутери, комутатори и друга мрежова инфраструктура. Устройства, изложени на интернет или работещи с остарели конфигурации, могат да осигурят входни точки за нападатели, целящи да придобият контрол над мрежовите среди.

CVE-2008-4128 се категоризира под CWE-352 (CSRF уязвимости). Конкретният пропуск засяга уеб функционалността за управление на Cisco IOS, позволявайки на атакуващ да използва специално създадени заявки, за да накара браузъра на автентифициран администратор неволно да изпрати команди към целевото Cisco IOS устройство.

Според описанието на CVE, този проблем може да позволи на отдалечени нападатели да изпълняват произволни команди чрез заявки, включващи командата show privilege и URI адреса /level/15/exec/-. Друг потенциален вектор за атака включва изпращане на команда configure през /level/15/exec/-/configure/http. Успешното експлоатиране зависи от това дали администраторът е автентифициран в уеб интерфейса на устройството и дали взаимодейства със зловредно съдържание.

При успешна експлоатация, уязвимостта може да позволи на атакуващ да:

  • Променя настройките на рутера или комутатора
  • Създава командни алиаси
  • Модифицира HTTP конфигурации
  • Наруши нормалната работа на мрежата

Организациите трябва незабавно да прегледат своите Cisco IOS активи и да идентифицират системите, изпълняващи засегнатите версии. Препоръчва се прилагането на мерките за смекчаване на риска на Cisco и следването на указанията на CISA. Администраторите трябва да избягват сърфирането в ненадеждни уебсайтове, докато са влезли в порталите за управление на мрежови устройства.