0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in Cisco Catalyst SD-WAN Controller en Manager (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Vier kwetsbaarheden: XXE-injectie, privilege-escalatie, authentication bypass
  • Authentication bypass in peering-mechanisme geeft verhoogde rechten
  • Cisco bevestigt misbruik; NCSC verwacht meer scan- en aanvalsverkeer

"Cisco heeft vier kwetsbaarheden verholpen in de Catalyst SD-WAN Controller en Manager producten, waaronder XXE-injectie, privilege-escalatie en een authentication bypass. De authentication bypass in het peering-mechanisme stelt niet-geauthenticeerde aanvallers in staat verhoogde rechten te verkrijgen en netwerkconfiguraties te manipuleren. Cisco bevestigt beperkt en gericht misbruik; het NCSC verwacht een toename in scan- en misbruikverkeer."

#Cisco kwetsbaarheden #SD-WAN beveiliging #authenticatie omzeiling

Discussiematrix

0 segmenten

nog geen reacties.