Cisco corrige vulnerabilidades críticas no SD-WAN e IOS XE
A Cisco lançou correções para 12 falhas de segurança em seus softwares SD-WAN e IOS XE, incluindo três classificadas com gravidade 9,9. Organizações que utilizam essas plataformas devem priorizar a atualização dos sistemas afetados.
TL;DR
- A Cisco corrigiu 12 vulnerabilidades nos softwares SD-WAN e IOS XE
- Três falhas obtiveram pontuação 9,9 na escala CVSS, indicando risco crítico
- As falhas afetam dispositivos independentemente da configuração
- A exploração pode levar à execução remota de código ou negação de serviço
- Organizações devem aplicar as atualizações imediatamente
Em uma auditoria interna de segurança recente, a Cisco identificou e corrigiu doze vulnerabilidades significativas que afetam o Catalyst SD-WAN e o software IOS XE. Essas falhas representam riscos sérios à infraestrutura de rede e podem potencialmente permitir que invasores executem código arbitrário ou causem interrupções no sistema.
As vulnerabilidades abrangem diferentes modos operacionais e configurações, tornando suscetível uma ampla gama de implantações. Devido à natureza crítica de alguns desses problemas, a Cisco recomenda fortemente que organizações utilizando versões afetadas do software implementem as correções disponíveis imediatamente.
Detalhes das Vulnerabilidades
- Três vulnerabilidades receberam pontuações CVSS de 9,9, indicando níveis de gravidade críticos
- Produtos afetados incluem o software Cisco Catalyst SD-WAN e o IOS XE
- Os dispositivos são vulneráveis independentemente de suas configurações específicas
- Algumas falhas existem tanto no modo autônomo quanto no modo controlador da operação do IOS XE
Impacto na Segurança
- A exploração bem-sucedida pode resultar em capacidade de execução remota de código por parte dos atacantes
- Condições de negação de serviço podem ser acionadas por agentes maliciosos
- O acesso não autorizado a dados sensíveis da rede é possível através dessas vulnerabilidades
- A integridade da infraestrutura de rede pode ser comprometida sem aplicação adequada das correções
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.