0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücken in Cisco Catalyst SD-WAN Controller und Manager behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Vier Schwachstellen: XXE-Injection, Privilege-Escalation, Authentication Bypass
  • Authentication Bypass im Peering-Mechanismus ermöglicht Rechteausweitung
  • Cisco bestätigt begrenzte Ausnutzung; NCSC erwartet verstärkte Angriffe

"Cisco hat vier Schwachstellen in den Produkten Catalyst SD-WAN Controller und Manager behoben, darunter XXE-Injection, Privilege-Escalation und eine Authentication-Bypass-Lücke. Die Authentication-Bypass-Schwachstelle im Peering-Mechanismus ermöglicht nicht authentifizierten Angreifern, erhöhte Rechte zu erlangen und Netzwerkkonfigurationen zu manipulieren. Cisco bestätigt gezielte Ausnutzung, das NCSC erwartet eine Zunahme von Scan- und Angriffsverkehr."

#Cisco-Schwachstellen #SD-WAN-Sicherheit #Authentifizierungsumgehung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.