Cisco najavio zakrpe za više proizvoda

Cisco najavio zakrpe za više proizvoda

Cisco je najavio zakrpe za više svojih proizvoda. Zakrpe otklanjaju višestruke propuste u Cisco-vim switch-evima i programima za upravljanje mrežnim uređajima.  

Jedna od ranjivosti je problem sa kontrolom pristupa u Cisco Application Policy Infrastructure Controller (APIC), modulu za upravljanje sistemima koji je dio Cisco Application Centric Infrastrucure (ACI). 

Ranjivost dozvoljava napadačima da vrše podešavanja kojima ne bi trebali imati pristup.  

Ranjivost pogađa Cisco APIC aplikacije verzije do 1.0(3h) i verzije 1.1(1j) i Cisco Nexus 9000 switch-eve koje koriste softver do verzije 11.0(3h) i 11.1(j) 

Ostale ranjivosti uključuju : 

  • DoS ranjivost na Cisco Nexus 9000 uređajima. 
  • Grešku koja omogućava neautorizovan udaljeni pristup Cisco ASA-CX i Cisco Prime Security Manager proizvodima. 
  • SQL injection ranjivosti u Unified Communication Manager-u.  
  • XSS ranjivost u Jabber Guest aplikaciji i Unity Connection-u. 

Cisco je takođe najavio kraj podrške za Cisco ASA-CX Context-Aware Security i Cisco PRSM. 

Izvor:www.securityweek.com

Leave a Reply