Cisco corrige vulnerabilidade em API de endpoint

Empresa diz que o PSIRT (Equipe de resposta a incidentes de segurança do produto) não tem conhecimento de nenhum anúncio público ou uso malicioso da vulnerabilidade

Compartilhar:

Em nota enviada na tarde desta quinta-feira (25) para a redação da Security Report, a Cisco comunicou que realizou uma correção de uma vulnerabilidade na API de endpoint do Cisco ACI Multi-Site Orchestrator (MSO), um recurso do Application Services Engine.

 

“As atualizações de software lançadas abordam esta vulnerabilidade. O PSIRT não tem conhecimento de nenhum anúncio público ou uso malicioso da vulnerabilidade”, diz comunicado.

 

Security Report disponibiliza o comunicado oficial da Cisco sobre a correção em tradução livre:

 

A Cisco está comprometida com a transparência. Quando surgem problemas de segurança, lidamos com eles abertamente e com prioridade máxima, para que nossos clientes entendam o problema e como resolvê-lo. Em 24 de fevereiro, a Cisco publicou um comunicado de segurança e correções de software para uma vulnerabilidade em um endpoint API do Cisco ACI Multi-Site Orchestrator (MSO) executando uma versão 3.0 do software e quando implantado em um Cisco Application Services Engine.

 

As atualizações de software lançadas abordam esta vulnerabilidade. O PSIRT não tem conhecimento de nenhum anúncio público ou uso malicioso da vulnerabilidade. Pedimos aos nossos clientes que consultem o Cisco Advisory para detalhes completos: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-mso-authbyp-bb5GmBQv”

 

Conteúdos Relacionados

Security Report | Overview

Campanha de espionagem sequestra Google Drive e Windows para atacar governos

Operação "Silver Dragon" utiliza backdoor personalizado e serviços legítimos do sistema operacional para monitorar instituições públicas na Ásia e Europa
Security Report | Overview

Sistemas legados facilitam ataques de ransomware na indústria brasileira?

Convergência entre TI e chão de fábrica expõe máquinas obsoletas e torna a manufatura o setor mais visado por cibercriminosos
Security Report | Overview

Pesquisa detecta salto de 1.548% no surgimento de novos malwares em 2025

Relatório aponta que abordagens reativas são insuficientes e exige que MSPs adotem inteligência proativa e proteção unificada
Security Report | Overview

Gartner alerta: IA mal configurada pode paralisar um país do G20 até 2028

Especialistas recomendam a implementação de "Modos de Sobreposição Segura" para garantir o controle humano definitivo sobre sistemas ciberfísicos autônomos