Nema zakrpa za mane u Cisco Security Appliance-u
Cisco je objavio ranjivosti koje mogu dovesti do DoS napada u više sigurnosnih proizvoda ove kompanije.
Korisnici trebaju da koriste privremena riješenja, jer trenutno ne postoje zakrpe za većinu problema.
Ranjivosti uključuju :
- CVE-2015-6288 – Pogađa Cisco Content Security Management Appliance (SMA) verziju 7.8.0, aplikaciju za centralizovano upravljanje i izvještavanje sa više Cisco-vih sigurnosnih uređaja. Potencijalno izaziva DoS napad.
- CVE-2015-6285 – Pogađa Cisco Email Security Appliance verzije 7.6.0 i 8.0.0. Potencijalno izaziva DoS napad na uređaj.
- CVE-2015-6290 i CVE-2015-6287 – Pogađaju Cisco Web Security verziju 8.0.7 i kasnije verzije. Potencijalno omogućavaju DoS napad.
Pošto trenutno ne postoje zakrpe za ove probleme administratorima sistema je preporučeno da koriste liste za kontrolisani pristup (Access Control Lists – ACL) da bi izbjegli da napadači pristupe ranjivim uređajima i aplikacijama.
Izvor:www.securityweek.com