Cisco Flags Kritisk SD-WAN-sårbarhed

Cisco Flags Kritisk SD-WAN-sårbarhed

Cisco Flags Critical SD-WAN Vulnerability PlatoBlockchain Data Intelligence. Vertical Search. Ai.

En kritisk sikkerhedssårbarhed i Ciscos SD-WAN vManage-software kan give en ekstern, uautoriseret angriber mulighed for at få læse- og begrænsede skrivetilladelser og få adgang til data.

Fejlen har en score på 9.1 ud af 10 på CVSS sårbarheds-alvorlighedsskalaen, og den findes i vManage API, som bruges til at overvåge og konfigurere Cisco-enheder, der kører på et overlay-netværk, forklarede virksomheden.

"Denne sårbarhed skyldes utilstrækkelig anmodningsvalidering ved brug af REST API-funktionen." ifølge Ciscos 12. juli-rådgivning. "En angriber kunne udnytte denne sårbarhed ved at sende en udformet API-anmodning til en berørt vManage-instans."

Cisco har udstedt en rettelse, og berørte kunder bør anvende patchen så hurtigt som muligt.

Sidste måned, Cisco leverede en patch for fejl i dens AnyConnect Secure Mobility Client Software, som gør det muligt for fjernarbejdere at oprette forbindelse til et virtuelt privat netværk (VPN).

Hold dig opdateret med de seneste cybersikkerhedstrusler, nyopdagede sårbarheder, oplysninger om databrud og nye tendenser. Leveres dagligt eller ugentligt lige til din e-mail-indbakke.

Tidsstempel:

Mere fra Mørk læsning