Firma Cisco opublikowała aktualizacje bezpieczeństwa które łatają podatności dla wielu produktów. Podatności mogą pozwolić na zdalne wywołanie kodu w kontekście roota (Ultra Services Framework Staging Server), dostęp bez uprawnień (UAS) lub nieautoryzowany dostęp (ESC).

Podatności poniższych produktów mają status krytyczny:

  • Cisco Ultra Services Framework Staging Server
  • Cisco Ultra Services Framework Ultra Automation Service (UAS)
  • Cisco Elastic Services Controller (ESC)

CERT PSE zachęca administratorów do zapoznania się z następującymi dokumentami Cisco Security Advisories i zastosowania niezbędnych aktualizacji:

  1. Cisco Ultra Services Framework Staging Server Arbitrary Command Execution Vulnerability
  2. Cisco Ultra Services Framework UAS Unauthenticated Access Vulnerability
  3. Cisco Elastic Services Controller Unauthorized Access Vulnerability