Cisco otklonio više kritičnih ranjivosti
Cisco je objavio ažuriranja kojim otklanja kritičnu ranjivost u IPICS (IP Interoperability and Collaboration System). IPICS je dio mehanizma koji Cisco koristi za obrađivanje sistemskih događaja.
Ranjivost označena sa CVE-2016-6397 omogućava napadaču da pristupi ovom modulu i učini uređaj nedostupnim, izazivajući DoS stanje.
Cisco je takođe otklonio više ranjivosti u AsyncOS-u, operativnom sistemu za Cisco-ove uređaje za upravljanje email-ovima. Većina ranjivosti su DoS ranjivosti, od kojih je najozbiljnija CVE-2016-1486 koja onemogućuje antivirusno skeniranje email attachment-a.
Ukupno je otklonjeno 16 ranjivosti, koje uključuju XSS ranjivost u Prime Collaboration Provisioning i lokalno podizanje nivou privilegija u IPICS.
Izvor:threatpost.com