近日,我司监测到Cisco发布安全公告,修复了一个存在于Cisco SD-WAN vManage Software 中的安全漏洞,该漏洞存在于绑定配置中,可能允许未经身份验证的相邻攻击者访问VPN0逻辑网络和消息传递服务端口。
Cisco SD-WAN vManage Software是美国 Cisco 公司的一款用于SD-WAN(软件定义广域网络)解决方案的管理软件。
影响版本:
- Cisco SD-WAN vManage Software < 20.6.4
- Cisco SD-WAN vManage Software < 20.9.1
安全版本:
- Cisco SD-WAN vManage Software = 20.6.4
- Cisco SD-WAN vManage Software = 20.9.1
修复建议:
官方已经针对漏洞发布了软件更新,下载地址如下:
- https://software.cisco.com/download/home/286320995/type/286321047/release/20.6.4
- https://software.cisco.com/download/home/286320995/type/286321047/release/20.9.1