Poprawiono luki w Cisco Catalyst SD-WAN Controller i Manager (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Cztery luki: wstrzykiwanie XXE, eskalacja uprawnień, obejście uwierzytelniania
- Obejście uwierzytelniania w peeringu umożliwia eskalację uprawnień
- Cisco potwierdza ograniczone wykorzystanie; NCSC spodziewa się więcej ataków
"Cisco naprawił cztery luki w produktach Catalyst SD-WAN Controller i Manager, w tym wstrzykiwanie XXE, eskalację uprawnień i obejście uwierzytelniania. Obejście uwierzytelniania w mechanizmie peering pozwala nieuwierzytelnionym atakującym uzyskać podwyższone uprawnienia i manipulować konfiguracjami sieci. Cisco potwierdza ograniczone wykorzystanie; NCSC spodziewa się wzrostu ruchu skanującego i atakującego."
#luki Cisco
#bezpieczeństwo SD-WAN
#obejście uwierzytelniania
brak komentarzy.