美國網路安全與基礎設施安全局(CISA)於7月13日, 將CVE-2008-4128列入已遭利用的漏洞列表(KEV) ,並緊急要求聯邦機構必須在3天內完成修補,這對一個已公佈接近20年的老舊弱點而言,相當罕見,原因可能與同日發布的聯合公告有關。
美國國家安全局(NSA)、CISA、FBI,與澳洲、紐西蘭、英國、捷克、丹麥等12個國家的資安機構與軍情單位 聯手提出警告 ,俄羅斯聯邦安全局(FSB)第16單位(Center 16)旗下的多個駭客團體,持續鎖定全球組態設定不佳或存在弱點的網路設備,破壞多個關鍵基礎設施的網路環境,範圍涵蓋電信、國防工業基地、能源、金融服務、政府服務與設施、醫療保健與公共衞生等領域。這些被盯上的網路設備主要是路由器,他們透過SNMP協定尋找下手目標。但除了一般的路由器,這些執法機關也提及駭客針對思科IOS與IOS XE的平台的情形,其中利用的弱點已確定有兩個,分別是剛被加入KEV的中風險漏洞CVE-2008-4128,以及 2021年11月加入KEV 的重大漏洞CVE-2018-0171。
對此,執法機關呼籲關鍵基礎設施業者採取行動因應,包括實作第3代SNMP通訊協定(SNMP v3)、使用高強度的安全密碼、停用Cisco Smart Install功能,並於防火牆封鎖SNMP、TFTP、SMI等通訊協定。