SecBoard
Zurück zur Übersicht

New Cisco DoS flaw requires manual reboot to revive devices

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Cisco hat eine DoS-Schwachstelle in Crosswork Network Controller und Network Services Orchestrator gefixt, die manuelle Neustarte betroffener Systeme erfordert, um den Betrieb wiederherzustellen. Benutzer sollten unverzüglich das企业提供的是关于思科系统漏洞的简短摘要,该漏洞影响了Crosswork网络控制器和网络服务编排器,并需要手动重启受影响的设备以恢复运行。用户应立即应用可用的安全更新来保护其系统。

Kurzfassung

Cisco hat laut Artikel eine DoS-Schwachstelle in Crosswork Network Controller und Network Services Orchestrator behoben. Betroffene Systeme benötigen einen manuellen Neustart, um den Betrieb wiederherzustellen. Nutzer sollen verfügbare Sicherheitsupdates anwenden.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Nutzer von Cisco Crosswork Network Controller und Cisco Network Services Orchestrator.

Warum relevant

Ein DoS-Fehler kann die Verfügbarkeit von Netzwerkmanagement- oder Orchestrierungssystemen beeinträchtigen.

Realistisches Worst Case

Betroffene Systeme fallen aus und müssen manuell neu gestartet werden, wodurch Betriebsunterbrechungen entstehen können.

Handlungsempfehlung

Verfügbare Cisco-Sicherheitsupdates unverzüglich prüfen, testen und einspielen.

Defensive Validierung / Purple-Team Checks
  • Defensiver Check: Inventarisieren, ob Crosswork Network Controller oder Network Services Orchestrator eingesetzt werden.
  • Defensiver Check: Patch-Status gegen verfügbare Cisco-Sicherheitsupdates prüfen.
  • Defensiver Check: Betriebsprozesse für manuellen Neustart und Wiederherstellung betroffener Systeme validieren.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Endpoint Denial of ServiceMediumDer Artikel beschreibt eine DoS-Schwachstelle, die betroffene Systeme bis zu einem manuellen Neustart beeinträchtigt.
Offene Punkte
  • Keine CVE-ID im Artikel angegeben.
  • Keine betroffenen Versionen im Artikel angegeben.
  • Keine Ausnutzung in freier Wildbahn im Artikel angegeben.
  • Keine technischen Ausnutzungsdetails angegeben.
Themen
Security