Cisco SD-WAN vManage Software访问控制错误漏洞CVE-2022-20696

近日,我司监测到Cisco发布安全公告,修复了一个存在于Cisco SD-WAN vManage Software 中的安全漏洞,该漏洞存在于绑定配置中,可能允许未经身份验证的相邻攻击者访问VPN0逻辑网络和消息传递服务端口。

Cisco SD-WAN vManage Software是美国 Cisco 公司的一款用于SD-WAN(软件定义广域网络)解决方案的管理软件。

影响版本:

  • Cisco SD-WAN vManage Software < 20.6.4
  • Cisco SD-WAN vManage Software < 20.9.1

 

安全版本:

  • Cisco SD-WAN vManage Software = 20.6.4
  • Cisco SD-WAN vManage Software = 20.9.1

 

修复建议:

官方已经针对漏洞发布了软件更新,下载地址如下:

  • https://software.cisco.com/download/home/286320995/type/286321047/release/20.6.4
  • https://software.cisco.com/download/home/286320995/type/286321047/release/20.9.1
发表评论

评论已关闭。

相关文章