Sicherheitslücken in Cisco Catalyst SD-WAN Controller und Manager behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vier Schwachstellen: XXE-Injection, Privilege-Escalation, Authentication Bypass
- Authentication Bypass im Peering-Mechanismus ermöglicht Rechteausweitung
- Cisco bestätigt begrenzte Ausnutzung; NCSC erwartet verstärkte Angriffe
"Cisco hat vier Schwachstellen in den Produkten Catalyst SD-WAN Controller und Manager behoben, darunter XXE-Injection, Privilege-Escalation und eine Authentication-Bypass-Lücke. Die Authentication-Bypass-Schwachstelle im Peering-Mechanismus ermöglicht nicht authentifizierten Angreifern, erhöhte Rechte zu erlangen und Netzwerkkonfigurationen zu manipulieren. Cisco bestätigt gezielte Ausnutzung, das NCSC erwartet eine Zunahme von Scan- und Angriffsverkehr."
#Cisco-Schwachstellen
#SD-WAN-Sicherheit
#Authentifizierungsumgehung
Noch keine Kommentare.