Nema zakrpa za mane u Cisco Security Appliance-u

Nema zakrpa za mane u Cisco Security Appliance-u

Cisco je objavio ranjivosti koje mogu dovesti do DoS napada u više sigurnosnih proizvoda ove kompanije.

Korisnici trebaju da koriste privremena riješenja, jer trenutno ne postoje zakrpe za većinu problema.

Ranjivosti uključuju :

  • CVE-2015-6288 – Pogađa Cisco Content Security Management Appliance (SMA) verziju 7.8.0, aplikaciju za centralizovano upravljanje i izvještavanje sa više Cisco-vih sigurnosnih uređaja. Potencijalno izaziva DoS napad. 
  • CVE-2015-6285 – Pogađa Cisco Email Security Appliance verzije 7.6.0 i 8.0.0. Potencijalno izaziva DoS napad na uređaj.
  • CVE-2015-6290 i CVE-2015-6287 – Pogađaju Cisco Web Security verziju 8.0.7 i kasnije verzije. Potencijalno omogućavaju DoS napad.

Pošto trenutno ne postoje zakrpe za ove probleme administratorima sistema je preporučeno da koriste liste za kontrolisani pristup (Access Control Lists – ACL) da bi izbjegli da napadači pristupe ranjivim uređajima i aplikacijama. 

Izvor:www.securityweek.com

Leave a Reply