Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Hardware & Software Cisco dichtet Schwachstellen in mehreren Produkten ab

Du musst Regestriert sein, um das angehängte Bild zusehen.


Cisco hat zwölf Sicherheitsmitteilungen veröffentlicht.
Die zugehörigen Updates dichten zahlreiche Sicherheitslücken ab.

Gleich mehrere der Schwachstellen, vor denen Cisco aktuell warnt, betreffen Ciscos Nexus Dashboard.
Nach CVSS-Einstufung behandeln zwei der Sicherheitsmitteilungen Lücken mit hohem Risiko, von denen Cisco eine jedoch nur als mittlere Bedrohung einordnet.

Allein fünf der Sicherheitsmitteilungen behandeln Sicherheitslücken in Cisco Nexus Dashboard.
Angreifer aus dem Netz können ohne vorherige Authentifizierung beliebige Dateien aufgrund einer Schwachstelle im Out-of-Band Plug-and-Play-Feature von Cisco Nexus Dashboard Fabric Controller (NDFC) auslesen und weitere Angriffe auf die PnP-Infrastruktur ausführen (CVE-2024-20348, CVSS 7.5, Risiko "hoch").
Zudem ist der Schutz vor Cross-Site-Request-Forgery-Attacken von Ciscos Nexus Dashboard und den Hosted Services unzureichend, wodurch bösartige Akteure durch Verleiten eines Opfers zum Klicken auf einen präparierten Link beliebige Aktionen mit deren Rechten, beispielsweise als Administrator ausführen können (CVE-2024-20281, CVSS 7.5, hoch – Ciscos Risikoeinstufung lautet jedoch "mittel").

Zahlreiche Schwachstellen mit Updates versorgt​

Die weiteren Sicherheitslücken haben alle eine Risikobewertung als mittleren Schweregrad erhalten.
Cisco stellt in den Sicherheitsmittelungen Informationen zu Softwareupdates sowie teilweise auch Hinweise für temporäre Gegenmaßnahmen bereit.

IT-Verantwortliche mit betroffenen Cisco-Geräten sollten die Sicherheitsmeldungen prüfen und die bereitstehenden Aktualisierungen möglichst schnell herunterladen und anwenden.


Bereits zum Osterwochenende hatte Cisco zahlreiche Sicherheitsmitteilungen veröffentlicht.
Die meisten der Sicherheitslücken hatten dort die Risikoeinstufung "hoch" erhalten.

Quelle: heise online
 
Zurück
Oben