Cisco opublikowało nowe poprawki bezpieczeństwa dla swoich platform Crosswork oraz oprogramowania Secure Workload, eliminując dziewięć zidentyfikowanych luk. Cztery z nich dotyczą produktów Crosswork, w tym Crosswork Data Gateway, Network Controller i Planning, z czego trzy posiadają krytyczną ocenę CVSS 10.0 (wstrzykiwanie SQL, brak uwierzytelnienia dla krytycznych funkcji, zewnętrzne sterowanie systemem plików), a jedna ma ocenę 9.9 (niewystarczająco chronione dane uwierzytelniające). Dodatkowo, pięć luk zostało załatanych w systemie Secure Workload, w tym dwie z oceną 10.0 (nieprawidłowa neutralizacja elementów specjalnych i nieprawidłowa kontrola dostępu), dwie z wysoką oceną 9.9 i 9.6, oraz jedna z oceną 7.5. Luki te zostały wykryte podczas wewnętrznych testów i nie są znane jako aktywnie wykorzystywane przez cyberprzestępców.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)