Cisco Flags Κρίσιμη ευπάθεια SD-WAN

Cisco Flags Κρίσιμη ευπάθεια SD-WAN

Cisco Flags Κρίσιμη ευπάθεια SD-WAN Ευφυΐα δεδομένων PlatoBlockchain. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Μια κρίσιμη ευπάθεια ασφαλείας στο λογισμικό SD-WAN vManage της Cisco θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο εισβολέα χωρίς έλεγχο ταυτότητας να αποκτήσει δικαιώματα ανάγνωσης και περιορισμένης εγγραφής και πρόσβαση σε δεδομένα.

Το σφάλμα έχει βαθμολογία 9.1 στα 10 στην κλίμακα ευπάθειας-σοβαρότητας CVSS και υπάρχει στο vManage API, το οποίο χρησιμοποιείται για την παρακολούθηση και τη διαμόρφωση συσκευών Cisco που εκτελούνται σε δίκτυο επικάλυψης, εξήγησε η εταιρεία.

"Αυτή η ευπάθεια οφείλεται σε ανεπαρκή επικύρωση αιτήματος κατά τη χρήση της δυνατότητας REST API. σύμφωνα με τη συμβουλή της Cisco στις 12 Ιουλίου. "Ένας εισβολέας θα μπορούσε να εκμεταλλευτεί αυτήν την ευπάθεια στέλνοντας ένα δημιουργημένο αίτημα API σε μια επηρεασμένη παρουσία vManage."

Η Cisco έχει εκδώσει μια επιδιόρθωση και οι πελάτες που επηρεάζονται θα πρέπει να εφαρμόσουν την ενημερωμένη έκδοση κώδικα το συντομότερο δυνατό.

Τον προηγούμενο μήνα, Η Cisco παρέδωσε ένα patch για ελάττωμα στο λογισμικό πελάτη AnyConnect Secure Mobility, το οποίο επιτρέπει στους απομακρυσμένους εργαζόμενους να συνδέονται σε ένα εικονικό ιδιωτικό δίκτυο (VPN).

Μείνετε ενημερωμένοι με τις πιο πρόσφατες απειλές για την ασφάλεια στον κυβερνοχώρο, τα τρωτά σημεία που ανακαλύφθηκαν πρόσφατα, τις πληροφορίες παραβίασης δεδομένων και τις αναδυόμενες τάσεις. Παραδίδεται καθημερινά ή εβδομαδιαία απευθείας στα εισερχόμενα του email σας.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση