اخبار > گزارش امنیتی محصولات سیسکو با درجه حساسیت CRITICAL در اُکتبر ۲۰۱۹
چاپ ارسال به دوست
گزارش امنیتی محصولات سیسکو با درجه حساسیت CRITICAL در اُکتبر ۲۰۱۹
شرکت Cisco یکی از بزرگترین تولیدکنندگان تجهیزات نرمافزاری و سختافزاری شبکه می باشد که با توجه به پیشرفت روز افزون حوزه فناوری اطلاعات و به موازات آن افزایش چشمگیر تهدیدات سایبری در سطح جهان و آسیبپذیریهای موجود در این تجهیزات میتواند موجب به خطر افتادن اطلاعات کاربران شود. از این رو بخشهای مختلف Cisco به صورت مداوم و چندین مرتبه در ماه اقدام به ارائه آسیبپذیریهای کشف شده در سرویسها و تجهیزات این شرکت کرده و راهحلهایی برای رفع این آسیبپذیریها ارائه میکنند. در این گزارش محصولاتی که دارای آسیبپذیری با سطح (Critical) هستند و میتوان با مراجعه به لینک مشخص شده اطلاعات جامع در مورد آسیبپذیری و نحوه رفع آن را کسب کرد.
آسیبپذیری دسترسی غیر مجاز به نقاط دسترسیAironetسیسکو
شناسه آسیبپذیری
CVE-2019-15260
CWE-284
CVSS Score
Base 9.8
نسخه
Final 1.1
شناسه باگهای سیسکو
CSCvm54888
تاثیر
Unauthorized Access
تاریخ آخرین بهروزرسانی
2019 October 16 16:00 GMT
توضیحات
آسیبپذیری موجود در نرمافزار نقاط دسترسیAironet (APs)میتواند به یک مهاجم با دسترسی از راه دور اجازه دهد که دسترسی غیرمجاز به یک هدف را بدست آورد. یک مهاجم میتواند با درخواستURLخاص از یکAPآسیب دیده از آن بهرهبرداری نماید و سطح دسترسی بالا، به دستگاه پیدا کند. در حالی که امکان دسترسی به همه گزینههای ممکن برای پیکربندی به مهاجم داده نمی شود، میتواند به مهاجم اجازه دهد که اطلاعات حساس را مشاهده کند و برخی گزینهها را با مقادیر موردنظر خود جایگزین کند.
Cisco REST API Container for IOS XE Software Authentication Bypass Vulnerability
عنوان
آسیبپذیری دور زدن احراز هویت نرم افزارIOS XEبرایREST API Containerسیسکو
شناسه آسیبپذیری
CVE-2019-12643
CWE-287
CVSS Score
Base 10.0
نسخه
Final 1.1
شناسه باگهای سیسکو
CSCvn93524
CSCvo47376
تاثیر
Authentication Bypass
تاریخ آخرین بهروزرسانی
2019 October 18 16:08 GMT
توضیحات
آسیبپذیری موجود درREST API virtual service containerسیسکو برای نرمافزارIOS XEمیتواند به یک مهاجم از راه دور اجازه دهد تا احراز هویت در دستگاه مدیریت شده توسطCisco IOS XEرا دور بزند.
محصولات آسیبپذیر
Cisco 4000 Series Integrated Services Routers
Cisco ASR 1000 Series Aggregation Services Routers
Cisco Cloud Services Router 1000V Series
Cisco Integrated Services Virtual Router
و تمام محصولاتی که باCisco IOS XEراه اندازی می شوند.