Cisco 的 Secure Workload 中的 REST API 存在驗證和授權不足的問題,這使得遠端攻擊者能夠取得網站管理員權限。
科技 70
Cisco 修補 Secure Workload 中的重大漏洞
Cisco 已修補其 Secure Workload 產品中的一個關鍵漏洞,該漏洞允許遠端攻擊者透過未經充分驗證的 REST API 取得網站管理員權限。此漏洞的發現凸顯了在快速變化的安全環境中,修補速度跟不上攻擊者利用漏洞的速度,以及持續評估身份信任和管理 OT 漏洞披露的挑戰。
值得注意此為重大安全漏洞,影響廣泛,且涉及知名廠商,具備高度話題性與實用性。
原文來源: SecurityWeek