Cisco, Kritik SD-WAN Güvenlik Açığı İşaretliyor

Cisco, Kritik SD-WAN Güvenlik Açığı İşaretliyor

Cisco Kritik SD-WAN Güvenlik Açığı'nı İşaretledi PlatoBlockchain Veri İstihbaratı. Dikey Arama. Ai.

Cisco'nun SD-WAN vManage yazılımındaki kritik bir güvenlik açığı, uzaktaki, kimliği doğrulanmamış bir saldırganın okuma ve sınırlı yazma izinleri kazanmasına ve verilere erişmesine olanak tanıyabilir.

Hata, CVSS güvenlik açığı ciddiyet ölçeğinde 9.1 üzerinden 10 puan taşıyor ve vManage API'siŞirket, bunun bir yer paylaşımlı ağ üzerinde çalışan Cisco cihazlarını izlemek ve yapılandırmak için kullanıldığını açıkladı.

"Bu güvenlik açığı, REST API özelliği kullanılırken yetersiz istek doğrulamasından kaynaklanıyor." Cisco'nun 12 Temmuz tarihli tavsiyesine göre. "Bir saldırgan, etkilenen bir vManage örneğine hazırlanmış bir API isteği göndererek bu güvenlik açığından yararlanabilir."

Cisco bir düzeltme yayınladı ve etkilenen müşterilerin yamayı mümkün olan en kısa sürede uygulaması gerekiyor.

Geçen ay, Cisco bir yama yayınladı Uzak çalışanların sanal bir özel ağa (VPN) bağlanmasını sağlayan AnyConnect Güvenli Mobilite İstemci Yazılımındaki kusur nedeniyle.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Zaman Damgası:

Den fazla karanlık okuma