Cisco weist auf eine kritische SD-WAN-Sicherheitslücke hin

Cisco weist auf eine kritische SD-WAN-Sicherheitslücke hin

Cisco meldet kritische SD-WAN-Sicherheitslücke bei PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Eine kritische Sicherheitslücke in der SD-WAN vManage-Software von Cisco könnte es einem entfernten, nicht authentifizierten Angreifer ermöglichen, Lese- und eingeschränkte Schreibberechtigungen zu erlangen und auf Daten zuzugreifen.

Der Fehler hat eine Bewertung von 9.1 von 10 auf der CVSS-Schweregradskala für Sicherheitslücken und existiert in der vManage-API, das zur Überwachung und Konfiguration von Cisco-Geräten verwendet wird, die in einem Overlay-Netzwerk laufen, erklärte das Unternehmen.

"„Diese Schwachstelle ist auf eine unzureichende Anforderungsvalidierung bei Verwendung der REST-API-Funktion zurückzuführen.“ laut Ciscos Empfehlung vom 12. Juli. „Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte API-Anfrage an eine betroffene vManage-Instanz sendet.“

Cisco hat einen Fix herausgegeben und betroffene Kunden sollten den Patch so schnell wie möglich installieren.

Letzten Monat Cisco hat einen Patch geliefert wegen eines Fehlers in seiner AnyConnect Secure Mobility Client-Software, die es Remote-Mitarbeitern ermöglicht, eine Verbindung zu einem virtuellen privaten Netzwerk (VPN) herzustellen.

Bleiben Sie über die neuesten Cybersicherheitsbedrohungen, neu entdeckte Schwachstellen, Informationen zu Datenschutzverletzungen und aufkommende Trends auf dem Laufenden. Täglich oder wöchentlich direkt in Ihr E-Mail-Postfach geliefert.

Zeitstempel:

Mehr von Dunkle Lektüre