Cisco sinaliza vulnerabilidade crítica de SD-WAN

Cisco sinaliza vulnerabilidade crítica de SD-WAN

Cisco sinaliza vulnerabilidade crítica de SD-WAN PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Uma vulnerabilidade crítica de segurança no software SD-WAN vManage da Cisco pode permitir que um invasor remoto e não autenticado obtenha permissões de leitura e gravação limitadas e acesse dados.

O bug tem uma pontuação de 9.1 em 10 na escala de gravidade de vulnerabilidade do CVSS e existe no API vManage, que é usado para monitorar e configurar dispositivos Cisco em execução em uma rede sobreposta, explicou a empresa.

"Esta vulnerabilidade se deve à validação insuficiente da solicitação ao usar o recurso REST API,” de acordo com o comunicado da Cisco de 12 de julho. “Um invasor pode explorar esta vulnerabilidade enviando uma solicitação de API elaborada para uma instância afetada do vManage.”

A Cisco lançou uma correção e os clientes afetados devem aplicá-la o mais rápido possível.

No mês passado, Cisco entregou um patch por falha em seu software AnyConnect Secure Mobility Client, que permite que trabalhadores remotos se conectem a uma rede privada virtual (VPN).

Acompanhe as ameaças de segurança cibernética mais recentes, vulnerabilidades recém-descobertas, informações de violação de dados e tendências emergentes. Entregue diariamente ou semanalmente diretamente na sua caixa de entrada de e-mail.

Carimbo de hora:

Mais de Leitura escura