-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in Cisco IOS en Cisco IOS XE Advisory ID : NCSC-2020-0015 Versie : 1.00 Kans : medium CVE ID : CVE-2019-16009 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: http://cve.mitre.org/cve/) Schade : medium Cross-Site Request Forgery (XSRF) Uitgiftedatum : 20200109 Toepassing : Versie(s) : Platform(s) : Cisco IOS Cisco IOS XE Beschrijving Er is een kwetsbaarheid verholpen in Cisco IOS en Cisco IOS XE. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat een Cross-Site Request Forgery (XSRF) aanval uit te voeren. Mogelijke oplossingen Cisco heeft updates uitgebracht om de kwetsbaarheid te verhelpen in Cisco IOS en Cisco IOS XE. Voor meer informatie, zie: https://tools.cisco.com/security/center/content /CiscoSecurityAdvisory/cisco-sa-20200108-ios-csrf Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 502) Charset: utf-8 wsDVAwUBXhbwdk/4qUtG/lqjAQrJrQwAsPjvpXnmURK3GFMgUQzfNB3Ql0Lloplh W1nox5DFilyNo0oXyXiQJKJorvDQuucRNQ3jzZRHgp3SKtTbaLbivX75o0me9pyt hDEHUQNtVP9xXevgS0ioLyBuwzR7qW4hYO9rJk6AWZmFWjglo+DOvhMlwMm6uCZ1 QhGXXOqqVauxj/7O6zx9nF2eKqAI/QQbNbPOCCLXINRRctyZN24UkL9JseVw28PX qaszZ+d4xsZP4E+0zxeEiN4hlcnj+4rwuJj6bhz5jP9eFYmiOJiKH+wTlrFrz9z1 mI7lyaBZxW44XdravKzsUyFkBp0C10239ELEVQpEECTVT3I5mliTljky7DA3MSuf aCm+qNg9m6+zHwfS7itxHeBCiYx9NWNMI4BCmKOkFOg3zm7FSVm7OLTPL+eN1+qP vSqMoGL3HGcEgeiTJVOAw/SGqm0a2NvzmEqF6Gak7cmvzdy6SqFVwSgwWYlpsTth NA70j8DBR6i5S3p7rtOtrhtKvrfnNLjS =RKaL -----END PGP SIGNATURE-----