Corregidas vulnerabilidades en Cisco Catalyst SD-WAN Controller y Manager (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Cuatro vulnerabilidades: inyección XXE, escalada de privilegios, omisión de autenticación
- Omisión de autenticación en peering permite escalada de privilegios
- Cisco confirma explotación limitada; NCSC espera más ataques
"Cisco ha corregido cuatro vulnerabilidades en los productos Catalyst SD-WAN Controller y Manager, que incluyen inyección XXE, escalada de privilegios y una omisión de autenticación. La omisión de autenticación en el mecanismo de peering permite a atacantes no autenticados obtener privilegios elevados y manipular configuraciones de red. Cisco confirma explotación limitada; el NCSC espera un aumento en el tráfico de escaneo y ataque."
#vulnerabilidades Cisco
#seguridad SD-WAN
#omisión de autenticación
aún no hay comentarios.