Cisco otklonio više kritičnih ranjivosti

Cisco otklonio više kritičnih ranjivosti

Cisco je objavio ažuriranja kojim otklanja kritičnu ranjivost u IPICS (IP Interoperability and Collaboration System). IPICS je dio mehanizma koji Cisco koristi za obrađivanje sistemskih događaja.

Ranjivost označena sa CVE-2016-6397 omogućava napadaču da pristupi ovom modulu i učini uređaj nedostupnim, izazivajući DoS stanje.

Cisco je takođe otklonio više ranjivosti u AsyncOS-u, operativnom sistemu za Cisco-ove uređaje za upravljanje email-ovima. Većina ranjivosti su DoS ranjivosti, od kojih je najozbiljnija CVE-2016-1486 koja onemogućuje antivirusno skeniranje email attachment-a.

Ukupno je otklonjeno 16 ranjivosti, koje uključuju XSS ranjivost u Prime Collaboration Provisioning i lokalno podizanje nivou privilegija u IPICS.

Izvor:threatpost.com

Leave a Reply