El caso demuestra el riesgo de concentrar funciones críticas de red en plataformas de gestión centralizada. Un problema en el plano de administración puede tener un alcance considerable si el atacante consigue acceder a él.
Las organizaciones deben revisar versiones afectadas, aplicar las correcciones indicadas por el fabricante y limitar la exposición de las interfaces de administración. La segmentación administrativa y el MFA son controles esenciales.
Fuente original: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K