Cisco bug severity warning reads like Olympic gymnastics scores: 10, 10, 9.9, 9.6, and 7.5.
Ілюстрація видання The Register
Cisco попередила про чотири критичні уразливості та одну серйозну у Secure Workload Software (колишній Tetration), яка використовується для мікросегментації мереж. Два баги отримали максимальну оцінку — 10 балів із 10 за CVSS і стосуються проблем із автентифікацією й контролем доступу, ще дві — 9.9 та 9.6, повʼязані з інʼєкцією команд та некоректною валідацією вводу. Cisco вже виправила вразливості у SaaS-версії, а користувачам "on-prem" версій потрібно терміново оновитися до 3.10.9.1 або 4.0.4.16. На щастя, наразі компанія не зафіксувала реальних атак через ці уразливості
Як новина потрапила у випуск
«Новина про вразливості в програмному забезпеченні Cisco — це подія про софт і безпеку, тож рубрика Software development.» — класифікатор, 0,75