Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.8 CVSS Score Bugs
Cisco hat kritische Sicherheitslücken in seiner Catalyst SD-WAN und IOS XE Software behoben, darunter drei mit einem CVSS-Score von 9.8. Betroffen sind alle Nutzer der genannten Software, unabhängig von der Gerätekonfiguration. Es wird dringend empfohlen, die bereitgestellten Updates umgehend zu installieren, um Systeme vor potenziellen Angriffen zu schützen.
Cisco hat kritische Sicherheitslücken in seiner Catalyst SD-WAN und IOS XE Software behoben. Drei dieser Schwachstellen weisen einen CVSS-Score von 9.8 auf. Alle Nutzer der betroffenen Software sind dringend aufgefordert, die bereitgestellten Updates umgehend zu installieren.
Alle Nutzer von Cisco Catalyst SD-WAN und IOS XE Software, unabhängig von der Gerätekonfiguration.
Diese Schwachstellen könnten Angreifern ermöglichen, die Kontrolle über Netzwerkgeräte zu übernehmen oder den Netzwerkverkehr zu manipulieren, was die Integrität und Verfügbarkeit kritischer Netzwerkinfrastrukturen gefährdet.
Ein Angreifer könnte die volle Kontrolle über betroffene Cisco-Geräte erlangen, was zu einem vollständigen Ausfall des Netzwerks, Datenabfang oder der Etablierung persistenter Zugänge führen könnte.
Installieren Sie umgehend die von Cisco bereitgestellten Sicherheitsupdates für Catalyst SD-WAN und IOS XE Software.
- ▸Überprüfen Sie die Versionen Ihrer Cisco Catalyst SD-WAN und IOS XE Software, um festzustellen, ob die betroffenen Versionen im Einsatz sind.
- ▸Stellen Sie sicher, dass alle Cisco-Geräte, die SD-WAN oder IOS XE verwenden, die neuesten Patches installiert haben.
- ▸Überprüfen Sie die Konfiguration Ihrer Cisco-Geräte auf ungewöhnliche Änderungen oder nicht autorisierte Zugriffe nach der Patch-Installation.
- Spezifische Details zu den 12 Schwachstellen (z.B. Art der Schwachstelle, Ausnutzbarkeit, Auswirkungen) sind im Artikel nicht genannt.
- Es wird nicht spezifiziert, ob die Schwachstellen bereits aktiv ausgenutzt werden.
- Es werden keine spezifischen MITRE ATT&CK Techniken genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Cisco extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?