Correctifs pour les vulnérabilités Cisco Catalyst SD-WAN Controller et Manager (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Quatre vulnérabilités : injection XXE, escalade de privilèges, contournement d'authentification
- Contournement d'authentification dans le peering permet l'escalade de privilèges
- Cisco confirme une exploitation limitée ; le NCSC anticipe plus d'attaques
"Cisco a corrigé quatre vulnérabilités dans les produits Catalyst SD-WAN Controller et Manager, dont une injection XXE, une escalade de privilèges et un contournement d'authentification. Le contournement d'authentification dans le mécanisme de peering permet à des attaquants non authentifiés d'obtenir des privilèges élevés et de manipuler les configurations réseau. Cisco confirme une exploitation limitée ; le NCSC anticipe une augmentation du trafic de scan et d'attaque."
#vulnérabilités Cisco
#sécurité SD-WAN
#contournement d'authentification
aucun commentaire pour l'instant.