Para
parchear completamente las vulnerabilidades descritas anteriormente, incluidas las vulnerabilidades autenticadas de menor gravedad que requieren acceso administrativo existente, los clientes deben actualizar a la siguiente rama y versión:
- Orchestrator 9.3.x: Orchestrator 9.3.1 (todas las versiones) y superiores.
Para aquellos que opten por implementar
soluciones alternativas y otros controles de seguridad documentados en las secciones de detalles anteriores, todas las vulnerabilidades con una puntuación CVSS de 7.0 y superior se solucionan actualizando a las siguientes ramas y versiones de
EdgeConnect SD-WAN Orchestrator:
- EdgeConnect SD-WAN Orchestrator (autohospedado, local)
- EdgeConnect SD-WAN Orchestrator (IaaS en la nube pública y autohospedado)
- EdgeConnect SD-WAN Orchestrator-as-a-Service
- EdgeConnect SD-WAN Orchestrator-SP Tenant Orchestrators
- EdgeConnect SD-WAN Orchestrator Global Enterprise Tenant Orchestrators
- Orchestrator 9.3.x: Orchestrator 9.3.1 (todas las versiones) y superiores (se espera que esté disponible a finales de agosto de 2023)
- Orchestrator 9.2.x: Orchestrator 9.2.6 (todas las versiones) y superiores
- Orchestrator 9.1.x: Orchestrator 9.1.8 (todas las versiones) y superiores
- EdgeConnect SD-WAN Orchestrator-SP Tenant Orchestrators
- Los proveedores de servicios deben actualizar todos los tenants a una versión parcheada mencionada anteriormente.
Tenga en cuenta que las vulnerabilidades específicas que se enumeran
no se pudieron parchear en todas las versiones de software compatibles. Consulte la sección Resolución al final del documento facilitado en la Publicación Oficial para obtener más detalles.