Vulnerabilități remediate în Cisco Catalyst SD-WAN Controller și Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Patru vulnerabilități: injecție XXE, escaladare de privilegii, ocolire autentificare
- Ocolire autentificare în peering permite escaladarea privilegiilor
- Cisco confirmă exploatare limitată; NCSC se așteaptă la mai multe atacuri
"Cisco a remediat patru vulnerabilități în produsele Catalyst SD-WAN Controller și Manager, inclusiv injecție XXE, escaladare de privilegii și ocolire a autentificării. Ocolirea autentificării în mecanismul de peering permite atacatorilor neautentificați să obțină privilegii ridicate și să manipuleze configurațiile de rețea. Cisco confirmă exploatarea limitată; NCSC se așteaptă la o creștere a traficului de scanare și atac."
#vulnerabilități Cisco
#securitate SD-WAN
#ocolire autentificare
niciun comentariu momentan.