Cisco позначає критичну вразливість SD-WAN

Cisco позначає критичну вразливість SD-WAN

Cisco позначає критичну вразливість SD-WAN PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Критична вразливість безпеки в програмному забезпеченні Cisco SD-WAN vManage може дозволити віддаленому неавтентифікованому зловмиснику отримати дозволи на читання та обмежені записи та отримати доступ до даних.

Помилка має оцінку 9.1 з 10 за шкалою вразливості та серйозності CVSS, і вона існує в vManage API, який використовується для моніторингу та налаштування пристроїв Cisco, що працюють у накладеній мережі, пояснила компанія.

"Ця вразливість пов’язана з недостатньою перевіркою запитів під час використання функції REST API», згідно з повідомленням Cisco від 12 липня. «Зловмисник може використати цю вразливість, надіславши створений запит API до враженого екземпляра vManage».

Cisco випустила виправлення, і постраждалі клієнти повинні застосувати виправлення якомога швидше.

Минулого місяця, Cisco надала патч за недолік у своєму клієнтському програмному забезпеченні AnyConnect Secure Mobility, яке дозволяє віддаленим працівникам підключатися до віртуальної приватної мережі (VPN).

Будьте в курсі останніх загроз кібербезпеці, нещодавно виявлених вразливостей, інформації про злом даних та нових тенденцій. Доставляється щодня або щотижня прямо на вашу електронну скриньку.

Часова мітка:

Більше від Темне читання