Lühidalt: Cisco parandas kaksteist turvanõrkust Catalyst SD-WAN ja IOS XE tarkvaras, millest kolm on kriitilise CVSS-hindega 9.8.
Cisco avaldas sisemise turvakontrolli käigus paigad kaheteistkümnele turvanõrkusele Catalyst SD-WAN tarkvaras ja IOS XE tarkvaras. Kolm haavatavust ulatuvad kriitilise CVSS-hindeni 9.8.
Kõnealused turvanõrkused avastas Cisco sisemise turvakontrolli käigus ning need mõjutavad ühelt poolt Catalyst SD-WAN tarkvara sõltumata seadme konfiguratsioonist, teiselt poolt IOS XE tarkvara juhul, kui see töötab autonoomses režiimis või kontrolleri režiimis. Cisco parandas kokku kaksteist turvaauku, millest kolm liigitati kriitiliseks, kuna nende CVSS-i baashinne oli maksimaalne 9.8.
Ettevõtete infoturbejuhtidele (CISO), kes kasutavad Cisco võrgutaristut SD-WAN komponentidega või IOS XE-d kontrolleri konfiguratsioonis, tekib sellest vahetu tegutsemisvajadus. SD-WAN lahendused ja IOS XE-ga marutrid moodustavad sageli WAN-ühenduvuse tuumiku asukohtade vahel ja pilvekeskkondadesse. CVSS-hinne 9.8 viitab tavaliselt sellele, et haavatavust saab ära kasutada eemalt ja autentimist vajamata, mõjutades tõsiselt konfidentsiaalsust, terviklust ja käideldavust — ehkki Cisco tsiteeritud allikas ei too välja täpseid ründevektoreid ega konkreetseid CVE-numbreid.
Käitusmeeskonnad peaksid tutvuma Cisco täieliku turvanõustuste ülevaatega, et selgitada välja täpsed CVE-tähised, mõjutatud tarkvaraversioonid ja kättesaadavad parandatud väljalasked. Kuna turvanõrkused mõjutavad nii Catalyst SD-WAN-i kui ka IOS XE-d nii autonoomses kui kontrolleri režiimis, on soovitatav koostada ülevaade kõigist kasutuses olevatest seadmetest ja tarkvaraversioonidest, et seada paikade paigaldamine prioriteetsusse vastavalt võrgu vastavale avatusele. Kuni värskenduste paigaldamiseni tuleks kaaluda, kas ajutised leevendusmeetmed, näiteks halduspöörduse piiramine, oleksid otstarbekad.
Allikas: thehackernews.com · Avaldatud 6. august 2026
Lumi AI News — AI-toega kuratsioon vastavalt EU tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.