Biztonsági frissítések Cisco termékekhez

CH azonosító

CH-14547

Angol cím

Cisco Security updates

Felfedezés dátuma

2019.02.21.

Súlyosság

Magas

Érintett rendszerek

CISCO

Érintett verziók

Cisco Adaptive Security Appliance (ASA)
Cisco ASA CX
Cisco Identity Services Engine (ISE)
Cisco Policy Suite
Cisco Virtual Topology System (formerly Cisco Virtual Systems Operations Center) - VTSR VM
Cisco Virtualized Infrastructure Manager
Cisco 4000 Series Integrated Services Routers - IOx feature
Cisco Application Policy Infrastructure Controller (APIC)
Cisco DNA Center
Cisco IOS XE Software
Cisco IOS XR Software
Cisco Nexus 3000 Series Switches
Cisco Nexus 9000 Series Switches in standalone NX-OS mode
Cisco HyperFlex System
Cisco UCS B-Series M3 Blade Servers
Cisco Cloudlock
Cisco Umbrella
Cisco Webex Teams (formerly Cisco Spark)

Összefoglaló

A Cisco közzétette legújabb frissítéseit több termékük biztonsági réseinek kezelésére. A távoli támadó a sérülékenységek kihasználásával elérheti, hogy átvegye az érintett rendszer irányítását.

Leírás

A 17 frissen kiadott sérülékenység közül 6 magas, a többi közepes besorolású kategóriába tartozik.

A felfedezett sérülékenységek kihasználásával a TFTP-szolgáltatásának sérülékenysége miatt fájlok elérhetősége valósulhat meg, egyes szoftverek hitelesítéseinek nem megfelelő ellenőrzése miatt akár root felhasználói jogosultságot szerezhet a támadó, vagy akár man-in-the-middle támadást végrehajtva érzékeny információkhoz juthat az ügyfelekkel kapcsolatban. Egyes esetekben cross-site scripting (XSS) támadást valósíthatnak meg, vagy a SNORT érzékelőmotorjának újraindításával DOS támadást idézhetnek elő.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Cybersecurity Infrastructure Security Agency (CISA) felhívja a felhasználók és a rendszergazdák figyelmét, hogy vizsgálják felül a Cisco biztonsági tanácsokat és alkalmazzák a szükséges frissítéseket.


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »