0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Cisco Catalyst SD-WAN Manageri nõrkust kasutatakse aktiivselt ära (heise.de)

· 52 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Cisco kinnitab CVE-2026-20245 aktiivset ärakasutamist Catalyst SD-WAN Manageris.
  • Ründajad vajavad netadmini õigusi ja saavad täita käske root'ina.
  • Parandus puudub; soovitatakse mai keskpaiga tarkvara.
  • Kontrollige logisid failist /var/log/scripts.log kõrvalekallete suhtes.

"Cisco hoiatab uue nõrkuse (CVE-2026-20245, CVSS 7.8) eest Catalyst SD-WAN Manageris, mida kasutatakse aktiivselt ära. Autentitud kohalikud ründajad netadmini õigustega saavad täita suvalisi käske root'ina. Parandust pole saadaval ega ajutisi meetmeid. Cisco soovitab uuendada mai keskpaiga tarkvaraversioonidele ja kontrollida logisid."

#Cisco SD-WAN nõrkus #CVE-2026-20245 ärakasutus #root õiguste nõrkus

Arutelumaatriks

0 segmenti

kommentaare veel pole.