Business Security

Cisco schließt Sicherheitslücken

Mit einigen Sicherheitsupdates wurden von Cisco VM-Ausbruch-Lücken mit Root-Zugriff geschlossen.

Foto: Darwin Laganzon / Pixabay

Jetzt unbedingt updaten: Unter anderem gibt es eine kritische Lücke in Enterprise NFV Infrastructure Software – außerdem gibt es Sicherheitsupdates für den Open-Source-Virenscanner ClamAV, SD-WAN, Small Business RV Series Routers und TelePresence Collaboration Endpoint.

Am gefährlichsten gilt eine "kritische" Lücke (CVE-2022-20777) in NFVIS. Kriminelle könnten in einer virtuellen Maschine am Input/Output-Feature ansetzen, um auf das Host-System zuzugreifen. Die Entwickler geben an, die NFVIS-Version 4.7.1 gegen Angriffe abgesichert zu haben, denn über zwei weitere Schwachstellen könnten Kommandos mit Root-Rechten im Host-System ausgeführt (CVE-2022-20779 "hoch") oder Daten vom Host in eine VM geleakt werden (CVE-2022-20780 "hoch").

Auch im Virenscanner ClamAV gefundene Schwachstellen könnte zu DoS-Attacken auf Cisco-Produkte führen.

Hier finden Sie alle Sicherheitslücken:

Quelle: heise online Redaktion

Weitere Informationen zum Thema Business Security finden Sie hier.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben