Cisco märgib kriitilise SD-WAN-i haavatavuse

Cisco märgib kriitilise SD-WAN-i haavatavuse

Cisco märgib kriitilise SD-WAN-i haavatavuse PlatoBlockchain Data Intelligence'i. Vertikaalne otsing. Ai.

Cisco SD-WAN vManage tarkvara kriitiline turvahaavatavus võib võimaldada autentimata kaugründajal saada lugemis- ja piiratud kirjutamisõigused ning juurdepääsu andmetele.

Vea hind on CVSS-i haavatavuse ja tõsiduse skaalal 9.1 punkti 10-st ja see on olemas vManage API, mida kasutatakse ülekattevõrgus töötavate Cisco seadmete jälgimiseks ja konfigureerimiseks, selgitas ettevõte.

"See haavatavus on tingitud ebapiisavast päringu valideerimisest REST API funktsiooni kasutamisel. vastavalt Cisco 12. juuli nõuandele. "Ründaja võib seda haavatavust ära kasutada, saates mõjutatud vManage'i eksemplarile loodud API päringu."

Cisco on välja andnud paranduse ja mõjutatud kliendid peaksid plaastri rakendama niipea kui võimalik.

Eelmine kuu, Cisco tarnis plaastri selle AnyConnect Secure Mobility Client tarkvara vea tõttu, mis võimaldab kaugtöötajatel luua ühenduse virtuaalse privaatvõrguga (VPN).

Hoidke end kursis viimaste küberjulgeolekuohtude, äsja avastatud haavatavuste, andmete rikkumise teabe ja esilekerkivate trendidega. Tarnitakse iga päev või kord nädalas otse teie e-posti postkasti.

Ajatempel:

Veel alates Tume lugemine