【资讯处-转知】 (ANA事件单通知:TACERT-ANA-2022100708104444)(【漏洞预警】Cisco 近日发布更新以解决SD-WAN Software的安全性弱点,建议请管理者尽速评估更新)

发布编号:TACERT-ANA-2022100708104444

发布时间:2022-10-07 08:59:44

事故类型:ANA-漏洞预警

发现时间:2022-10-05 19:21:21

影响等级:中

 

[主旨说明:]

【漏洞预警】Cisco 近日发布更新以解决SD-WAN Software的安全性弱点,建议请管理者尽速评估更新

 

[内容说明:]

 

转发 CHTSecurity-ANA-202210-0003

Cisco SD-WAN Software的 CLI 存在两个(CVE-2022-20775、CVE-2022-20818)漏洞,可允许经过身份验证的攻击者提升权限。 这些漏洞是应用程式 CLI 中的指令存取控制不当造成的,攻击者可以root身份在应用程式的 CLI 上执行恶意指令。 HiNet SOC 建议请管理者/使用者尽速更新,以降低受害风险。

 

[影响平台:]

● Cisco SD-WAN Software 20.6.3之前版本

● Cisco SD-WAN Software 20.7.2之前版本

● Cisco SD-WAN Software 20.8.1之前版本

 

[建议措施:]

请参考 Cisco 官方网站的说明和处理建议: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-priv-E6e8tEdF

● Cisco SD-WAN Software 18.4、19.2、20.3、20.6 建议升级至20.6.3(含)之后版本

● Cisco SD-WAN Software 20.7 建议升级至20.7.2(含)之后版本

● Cisco SD-WAN Software 20.8 建议升级至20.8.1(含)之后版本

 

[参考资料:]

1. Cisco SD-WAN Software Privilege Escalation Vulnerabilities

2. Cisco Releases Security Updates for Multiple Products


(此通报仅在于告知相关资讯,并非为资安事件),如果您对此通报的内容有疑问或有关于此事件的建议,欢迎与我们连络。

教育机构资安通报应变小组

网址:https://info.cert.tanet.edu.tw/

专线电话:07-5250211

网络电话:98400000

E-Mail:service@cert.tanet.edu.tw

编辑