← Voltar ao blog

Cisco corrige vulnerabilidades críticas no SD-WAN e IOS XE

A Cisco lançou correções para 12 falhas de segurança em seus softwares SD-WAN e IOS XE, incluindo três classificadas com gravidade 9,9. Organizações que utilizam essas plataformas devem priorizar a atualização dos sistemas afetados.

TL;DR

  • A Cisco corrigiu 12 vulnerabilidades nos softwares SD-WAN e IOS XE
  • Três falhas obtiveram pontuação 9,9 na escala CVSS, indicando risco crítico
  • As falhas afetam dispositivos independentemente da configuração
  • A exploração pode levar à execução remota de código ou negação de serviço
  • Organizações devem aplicar as atualizações imediatamente

Em uma auditoria interna de segurança recente, a Cisco identificou e corrigiu doze vulnerabilidades significativas que afetam o Catalyst SD-WAN e o software IOS XE. Essas falhas representam riscos sérios à infraestrutura de rede e podem potencialmente permitir que invasores executem código arbitrário ou causem interrupções no sistema.

As vulnerabilidades abrangem diferentes modos operacionais e configurações, tornando suscetível uma ampla gama de implantações. Devido à natureza crítica de alguns desses problemas, a Cisco recomenda fortemente que organizações utilizando versões afetadas do software implementem as correções disponíveis imediatamente.

Detalhes das Vulnerabilidades

  • Três vulnerabilidades receberam pontuações CVSS de 9,9, indicando níveis de gravidade críticos
  • Produtos afetados incluem o software Cisco Catalyst SD-WAN e o IOS XE
  • Os dispositivos são vulneráveis independentemente de suas configurações específicas
  • Algumas falhas existem tanto no modo autônomo quanto no modo controlador da operação do IOS XE

Impacto na Segurança

  • A exploração bem-sucedida pode resultar em capacidade de execução remota de código por parte dos atacantes
  • Condições de negação de serviço podem ser acionadas por agentes maliciosos
  • O acesso não autorizado a dados sensíveis da rede é possível através dessas vulnerabilidades
  • A integridade da infraestrutura de rede pode ser comprometida sem aplicação adequada das correções

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Cisco corrige vulnerabilidades críticas no SD-WAN e IOS XE — Agent Breach Blog | Agent Breach