Виправлено вразливості в Cisco Catalyst SD-WAN Controller та Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Чотири вразливості: впровадження XXE, підвищення привілеїв, обхід автентифікації
- Обхід автентифікації в пірингу дозволяє підвищення привілеїв
- Cisco підтверджує обмежену експлуатацію; NCSC очікує більше атак
"Cisco виправив чотири вразливості в продуктах Catalyst SD-WAN Controller та Manager, включаючи впровадження XXE, підвищення привілеїв та обхід автентифікації. Обхід автентифікації в механізмі пірингу дозволяє неавтентифікованим зловмисникам отримувати підвищені привілеї та маніпулювати конфігураціями мережі. Cisco підтверджує обмежену експлуатацію; NCSC очікує збільшення трафіку сканування та атак."
#вразливості Cisco
#безпека SD-WAN
#обхід автентифікації
коментарів ще немає.