SecurityWorldMarket

2018-07-24

MSB varnar för kritiska sårbarheter i Cisco-produkter

Enligt CERT-SE, Sveriges Computer Emergency Response team, har Cisco-mjukvaran Policy Suite 13 sårbarheten som antingen är kritiska eller allvarliga.

Fyra av sårbarheterna gällade Policy Suite betecknas som kritiska. Ytterligare nio allvarliga sårbarheter finns i andra produkter, skriver CERT-SE, Sveriges Computer Emergency Response team, som drivs av MSB.

Policy Suite har ett hårdkodat lösenord för root-kontot. En fjärrangripare kan logga in och köra godtyckliga kommandon som root. Övriga sårbarheter medför att en icke autentiserad fjärrangripare kan tillåtas läsa och utföra ändringar i filer och system som kontrolleras av Policy Suite.

CERT-SE rekommenderar att uppdatera snarast möjligt. Säkerhetsuppdateringar finns tillgängliga och finns att läsa om i Ciscos råd.

Sårbara system:

  • Policy Suite
  • Webex
  • SD-WAN Solution
  • Nexus 9000 Series Switches

med flera.



Leverantörer
Till toppen av sidan