0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuuksia korjattu Cisco Catalyst SD-WAN -ohjaimessa ja -hallinnassa (advisories.ncsc.nl)

· 73 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Neljä haavoittuvuutta: XXE-injektio, oikeuksien korotus, todennuksen ohitus
  • Todennuksen ohitus peeringissä mahdollistaa oikeuksien korotuksen
  • Cisco vahvistaa rajoitetun hyväksikäytön; NCSC odottaa lisää hyökkäyksiä

"Cisco on korjannut neljä haavoittuvuutta Catalyst SD-WAN Controller ja Manager -tuotteissa, mukaan lukien XXE-injektio, oikeuksien korotus ja todennuksen ohitus. Todennuksen ohitus peering-mekanismissa mahdollistaa todennusmatomien hyökkääjien saada korotettuja oikeuksia ja manipuloida verkkokokoonpanoja. Cisco vahvistaa rajoitetun ja kohdistetun hyväksikäytön; NCSC odottaa skannaus- ja hyökkäysliikenteen lisääntyvän."

#Cisco-haavoittuvuudet #SD-WAN-turvallisuus #todennuksen ohitus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.