Cisco señala vulnerabilidad crítica de SD-WAN

Cisco señala vulnerabilidad crítica de SD-WAN

Cisco señala vulnerabilidad crítica de SD-WAN PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Una vulnerabilidad de seguridad crítica en el software SD-WAN vManage de Cisco podría permitir que un atacante remoto no autenticado obtenga permisos de lectura y escritura limitada, y acceda a los datos.

El error tiene una puntuación de 9.1 sobre 10 en la escala de gravedad de vulnerabilidad CVSS y existe en el vAdministrar API, que se utiliza para monitorear y configurar dispositivos Cisco que se ejecutan en una red superpuesta, explicó la compañía.

"Esta vulnerabilidad se debe a una validación de solicitud insuficiente al usar la función REST API. según el aviso de Cisco del 12 de julio. “Un atacante podría explotar esta vulnerabilidad enviando una solicitud de API diseñada a una instancia de vManage afectada”.

Cisco ha publicado una solución y los clientes afectados deben aplicar el parche lo antes posible.

El mes pasado, Cisco entregó un parche por falla en su software AnyConnect Secure Mobility Client, que permite a los trabajadores remotos conectarse a una red privada virtual (VPN).

Manténgase al día con las últimas amenazas de ciberseguridad, vulnerabilidades recién descubiertas, información sobre filtraciones de datos y tendencias emergentes. Entregado diariamente o semanalmente directamente en su bandeja de entrada de correo electrónico.

Sello de tiempo:

Mas de Lectura oscura