Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
!!

CERT-SE växer. Vi har fyra jobbannonser ute just nu: Desk och junior it-säk senast 5 maj. Operativ koordinator och intrångsdetektion senast 12 maj.

Publicerad - Sårbarhet, Cisco

Allvarliga sårbarheter i Cisco-produkter

Cisco har publicerat ett antal säkerhetsuppdateringar gällande flera av deras produkter. [1]
Den kritiska sårbarheten bland säkerhetsuppdateringarna gäller vContainer i Cisco SD-WAN Solution och möjliggör för en autentiserad fjärrangripare att exekvera godtycklig kod som root-användare.[2] Cisco har graderat sårbarheten som 9.9 av 10 på CVSS-skalan.

Sårbara system

Cisco Webex Teams URI Handler
Cisco Webex Network Recording Player
Cisco SD-WAN Solution
Cisco Small Business RV320 & RV325
Cisco IoT Field Network Director Resource
Cisco Firepower Threat Defense
Cisco Unified Intelligence Center
Cisco AMP Threat Grid
Cisco Enterprise NFV
Cisco SocialMiner Chat
Cisco Webex Meetings Server
Cisco Identity Services Engine
Cisco Firepower Management
Cisco Prime Infrastructure
Cisco Connected Mobile Experiences

Rekommendationer

CERT-SE rekommenderar att uppdatera sårbara produkter så snart som möjligt.

Källor

[1] https://tools.cisco.com/security/center/publicationListing.x?product=Cisco&sort=-day_sir#~Vulnerabilities
[2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-sdwan-bo