A critical security vulnerability in Cisco’s SD-WAN vManage software could allow a remote, unauthenticated attacker to gain read and limited write permissions, and access data.
The bug carries a score of 9.1 out of 10 on the CVSS vulnerability-severity scale, and it exists in the vManage API, which is used to monitor and configure Cisco devices running on an overlay network, the company explained.
This vulnerability is due to insufficient request validation when using the REST API feature,” according to Cisco’s July 12 advisory. “An attacker could exploit this vulnerability by sending a crafted API request to an affected vManage instance.”
Cisco has issued a fix, and affected customers should apply the patch as soon as possible.
Ultima lună, Cisco delivered a patch for flaw in its AnyConnect Secure Mobility Client Software, which enables remote workers to connect to a virtual private network (VPN).
- Distribuție de conținut bazat pe SEO și PR. Amplifică-te astăzi.
- PlatoData.Network Vertical Generative Ai. Împuterniciți-vă. Accesați Aici.
- PlatoAiStream. Web3 Intelligence. Cunoștințe amplificate. Accesați Aici.
- PlatoESG. Automobile/VE-uri, carbon, CleanTech, Energie, Mediu inconjurator, Solar, Managementul deșeurilor. Accesați Aici.
- BlockOffsets. Modernizarea proprietății de compensare a mediului. Accesați Aici.
- Sursa: https://www.darkreading.com/remote-workforce/cisco-flags-critical-sd-wan-vulnerability
- :are
- :este
- $UP
- 1
- 10
- 12
- 28
- 40
- 9
- a
- acces
- consultativ
- permite
- an
- și
- api
- Aplică
- AS
- încălcarea
- Bug
- by
- Cisco
- client
- companie
- Conectați
- ar putea
- critic
- clienţii care
- Securitate cibernetică
- zilnic
- de date
- încălcării securității datelor
- livrate
- Dispozitive
- două
- șmirghel
- permite
- există
- a explicat
- Exploata
- Caracteristică
- Repara
- steaguri
- defect
- Pentru
- Câştig
- HTTPS
- in
- informații
- instanță
- Emis
- IT
- ESTE
- jpg
- iulie
- Ultimele
- Limitat
- mobilitate
- monitor
- Lună
- MPL
- reţea
- of
- on
- or
- afară
- Plasture
- permisiuni
- Plato
- Informații despre date Platon
- PlatoData
- posibil
- privat
- Citeste
- la distanta
- lucrători la distanță
- solicita
- REST
- dreapta
- funcţionare
- s
- Scară
- scor
- sigur
- securitate
- trimitere
- să
- Software
- curând
- subscrie
- acest
- amenințări
- la
- Tendinţe
- utilizat
- folosind
- validare
- Virtual
- VPN
- Vulnerabilitățile
- vulnerabilitate
- săptămânal
- cand
- care
- cu
- muncitorii
- scrie
- Ta
- zephyrnet