Cisco, Catalyst SD-WAN ve IOS XE yazılımlarındaki 12 kritik güvenlik açığını yamalıyor. Bunların arasında, 9.9 CVSS puanı alan üç güvenlik açığı da yer alıyor. Cisco, bu açıkların henüz aktif olarak kullanıldığına dair bir kanıt olmadığını belirtti ve müşterilerini güncellemeleri uygulayarak en iyi korumayı sağlayabileceklerini vurguladı.
Güvenlik açıkları, Cisco Catalyst SD-WAN yazılımının tüm cihaz yapılandırmalarında ve Cisco IOS XE yazılımının otonom veya denetçi modunda çalıştığı durumlarda etkili oluyor. Cisco, bu açıkların iç güvenlik testleri sırasında, mevcut test süreçleri ve öncü yapay zeka modelleri kullanılarak tespit edildiğini açıkladı.
Cisco, bu güvenlik açıklarını düzeltmek için çeşitli sürümlerde güncellemeler yayınladı. Müşteriler, bu güncellemeleri uygulayarak sistemlerini korumalıdır. Ayrıca, Cisco, IMC'nin web tabanlı yönetim arayüzündeki bir yüksek seviye güvenlik açığı için de düzeltmeler yayınladı ve bu açığın kanıtla konuştuğu bir saldırı senaryosunun mevcut olduğunu kabul etti.
