Haavoittuvuuksia korjattu Cisco Catalyst SD-WAN -ohjaimessa ja -hallinnassa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Neljä haavoittuvuutta: XXE-injektio, oikeuksien korotus, todennuksen ohitus
- Todennuksen ohitus peeringissä mahdollistaa oikeuksien korotuksen
- Cisco vahvistaa rajoitetun hyväksikäytön; NCSC odottaa lisää hyökkäyksiä
"Cisco on korjannut neljä haavoittuvuutta Catalyst SD-WAN Controller ja Manager -tuotteissa, mukaan lukien XXE-injektio, oikeuksien korotus ja todennuksen ohitus. Todennuksen ohitus peering-mekanismissa mahdollistaa todennusmatomien hyökkääjien saada korotettuja oikeuksia ja manipuloida verkkokokoonpanoja. Cisco vahvistaa rajoitetun ja kohdistetun hyväksikäytön; NCSC odottaa skannaus- ja hyökkäysliikenteen lisääntyvän."
#Cisco-haavoittuvuudet
#SD-WAN-turvallisuus
#todennuksen ohitus
ei vielä kommentteja.