CiscoはSD-WANの重大な脆弱性を報告

CiscoはSD-WANの重大な脆弱性を報告

シスコは、PlatoBlockchain Data Intelligence に重大な SD-WAN 脆弱性を報告します。垂直検索。あい。

Cisco の SD-WAN vManage ソフトウェアに重大なセキュリティの脆弱性があるため、認証されていないリモートの攻撃者が読み取りおよび限定的な書き込み権限を取得し、データにアクセスできる可能性があります。

このバグのスコアは CVSS 脆弱性重大度スケールで 9.1 点中 10 であり、 vManage APIは、オーバーレイ ネットワーク上で実行されている Cisco デバイスの監視と設定に使用されると同社は説明しました。

この脆弱性は、REST API 機能を使用する際のリクエストの検証が不十分であることが原因です。」 Ciscoの12月XNUMX日の勧告によると。 「攻撃者は、影響を受ける vManage インスタンスに細工した API リクエストを送信することで、この脆弱性を悪用する可能性があります。」

シスコは修正プログラムを発行したため、影響を受けるお客様はできるだけ早くパッチを適用する必要があります。

先月、 シスコはパッチを配信しました リモート ワーカーが仮想プライベート ネットワーク(VPN)に接続できるようにする AnyConnect セキュア モビリティ クライアント ソフトウェアの欠陥が原因です。

最新のサイバーセキュリティの脅威、新たに発見された脆弱性、データ侵害情報、および新たな傾向についていく。 メールの受信トレイに毎日または毎週配信されます。

タイムスタンプ:

より多くの 暗い読書