0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Correctifs pour les vulnérabilités Cisco Catalyst SD-WAN Controller et Manager (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Quatre vulnérabilités : injection XXE, escalade de privilèges, contournement d'authentification
  • Contournement d'authentification dans le peering permet l'escalade de privilèges
  • Cisco confirme une exploitation limitée ; le NCSC anticipe plus d'attaques

"Cisco a corrigé quatre vulnérabilités dans les produits Catalyst SD-WAN Controller et Manager, dont une injection XXE, une escalade de privilèges et un contournement d'authentification. Le contournement d'authentification dans le mécanisme de peering permet à des attaquants non authentifiés d'obtenir des privilèges élevés et de manipuler les configurations réseau. Cisco confirme une exploitation limitée ; le NCSC anticipe une augmentation du trafic de scan et d'attaque."

#vulnérabilités Cisco #sécurité SD-WAN #contournement d'authentification

Matrice de discussion

1 segment

aucun commentaire pour l'instant.