思科SDS-WAN管理曝高危漏洞,建议用户速查!

admin 2023年7月24日13:46:21评论23 views字数 1029阅读3分25秒阅读模式

思科SDS-WAN管理曝高危漏洞,建议用户速查!


关键词

安全漏洞

近日,思科发布安全报告称,已经解决了一个关键的未经认证的RESTAPI访问漏洞,漏洞编号CV-2023-20214(cvss得分9.1)。该漏洞会影响思科SDS-WAN管理软件,允许攻击者发起远程攻击,并且可以获得设备的读写权限或限制写入权限。思科SDS-WAN管理曝高危漏洞,建议用户速查!

SD-WAN是近几年推出的新方案,正在成为未来的发展趋势之一。SD-WAN,即软件定义广域网络,是将SDN技术应用到广域网场景中所形成的一种服务。这种服务用于连接广阔地理范围的企业网络、数据中心、互联网应用及云服务,旨在帮助用户降低广域网的开支和提高网络连接灵活性。

思科安全公告称,该漏洞是由于使用其他API特性时请求验证不足。攻击者可以通过向受影响的SD-WAN管理设备发送精心制作的API请求来利用这个漏洞,并从设备中获取敏感信息。

思科进一步强调,该漏洞安全性缺陷只会影响其他API,不会影响基于网络的管理界面或CLI。受影响的SD-WAN管理版本如下:

  • v20.6.3.3 – fixed with the release v20.6.3.4

  • v20.6.4 – fixed with the release v20.6.4.2

  • v20.6.5 – fixed with the release v20.6.5.5

  • v20.9 – fixed with the release v20.9.3.2

  • v20.10 – fixed with the release v20.10.1.2

  • v20.11 – fixed with the release v20.11.1.2

从思科发布的安全报告可以得知,SD-WAN管理版本20.7和20.8也会遭受影响,对于这些版本的更新,思考建议用户迁移至固定版本。

思科建议企业网络管理员通过以下方式减少攻击面:

  • 使用访问控制列表(ACLS)限制对SD-WAN管理实例的访问;

  • 使用API键访问API;

  • 检查日志,以检测访问其他API的尝试。


   END  

阅读推荐

思科SDS-WAN管理曝高危漏洞,建议用户速查!【安全圈】受害机构将近400家,影响超2千万人,MOVEit漏洞影响正在扩大!

思科SDS-WAN管理曝高危漏洞,建议用户速查!【安全圈】IT员工冒充勒索软件团伙勒索雇主,被判入狱三年!

思科SDS-WAN管理曝高危漏洞,建议用户速查!【安全圈】Apache OpenMeetings 网络会议工具曝出严重漏洞,目前已升级解决

思科SDS-WAN管理曝高危漏洞,建议用户速查!【安全圈】CNNVD通报Oracle多个安全漏洞,建议用户自查

思科SDS-WAN管理曝高危漏洞,建议用户速查!
思科SDS-WAN管理曝高危漏洞,建议用户速查!

安全圈

思科SDS-WAN管理曝高危漏洞,建议用户速查!

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

思科SDS-WAN管理曝高危漏洞,建议用户速查!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

思科SDS-WAN管理曝高危漏洞,建议用户速查!

原文始发于微信公众号(安全圈):【安全圈】思科SDS-WAN管理曝高危漏洞,建议用户速查!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月24日13:46:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   思科SDS-WAN管理曝高危漏洞,建议用户速查!https://cn-sec.com/archives/1899474.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息