CISA Aggiunge Quattro Vulnerabilità Sfruttate al KEV
CISA ha aggiunto quattro vulnerabilità al catalogo Known Exploited Vulnerabilities dopo evidenze di sfruttamento attivo. Gli enti federali soggetti a BOD 22-01 devono rimediare secondo le scadenze previste.
CVSS 10 CRITICAL: a vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, and Cisco… EPSS 88% (100º percentile).
Data di correzione federale CISA 27 feb · data superata
CVSS 7.8 HIGH: a vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated… EPSS 12% (96º percentile), in aumento rispetto a 0.4%.
Data di correzione federale CISA 27 feb · data superata
CISA warns of actively exploited Ivanti EPM and Cisco SD-WAN flaws
Patched vulnerabilities in Ivanti Endpoint Manager and Cisco Catalyst SD-WAN are under attack, according to the US security agency, which added reporting requirements to its previous Cisco directive.