Cisco corrige vulnerabilidade em API de endpoint

Empresa diz que o PSIRT (Equipe de resposta a incidentes de segurança do produto) não tem conhecimento de nenhum anúncio público ou uso malicioso da vulnerabilidade

Compartilhar:

Em nota enviada na tarde desta quinta-feira (25) para a redação da Security Report, a Cisco comunicou que realizou uma correção de uma vulnerabilidade na API de endpoint do Cisco ACI Multi-Site Orchestrator (MSO), um recurso do Application Services Engine.

 

“As atualizações de software lançadas abordam esta vulnerabilidade. O PSIRT não tem conhecimento de nenhum anúncio público ou uso malicioso da vulnerabilidade”, diz comunicado.

 

Security Report disponibiliza o comunicado oficial da Cisco sobre a correção em tradução livre:

 

A Cisco está comprometida com a transparência. Quando surgem problemas de segurança, lidamos com eles abertamente e com prioridade máxima, para que nossos clientes entendam o problema e como resolvê-lo. Em 24 de fevereiro, a Cisco publicou um comunicado de segurança e correções de software para uma vulnerabilidade em um endpoint API do Cisco ACI Multi-Site Orchestrator (MSO) executando uma versão 3.0 do software e quando implantado em um Cisco Application Services Engine.

 

As atualizações de software lançadas abordam esta vulnerabilidade. O PSIRT não tem conhecimento de nenhum anúncio público ou uso malicioso da vulnerabilidade. Pedimos aos nossos clientes que consultem o Cisco Advisory para detalhes completos: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-mso-authbyp-bb5GmBQv”

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

SonicWall e Anthropic unem forças contra o crime digital com uso de IA

Parceria foca no Projeto Glasswing para acelerar a descoberta de vulnerabilidades e a correção de falhas em softwares antes que...
Security Report | Overview

Alerta de novo golpe no Brasil que explora recurso da Microsoft para invadir contas corporativas

Sem precisar roubar senhas, cibercriminosos enganam funcionários com códigos de autorização para acessar e-mails, arquivos na nuvem e conversas do...
Security Report | Overview

Hackers usam falsas vagas na Meta, Disney e Spotify para roubar usuários

Investigação da NordVPN revela campanha sofisticada de phishing que se passa por grandes marcas globais para enganar candidatos a emprego...
Security Report | Overview

Mais de 34 bilhões de tentativas de golpes digitais no Brasil em 2025

Relatório "O Estado dos Golpes no Brasil 2026", da GASA, revela que cada adulto enfrentou em média 200 tentativas de...