日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

云安全日報220519:思科安全設備和威脅防御軟件發現權限提升漏洞,需要盡快升級

來源: 責編: 時間:2023-08-07 16:30:19 328觀看
導讀 Cisco ASA是思科其中的一套防火墻和網絡安全平臺,主要用于工業交換機,路由器等安全設備。Cisco FTD是思科其中的一個威脅防御安全軟件,主要用于工業防火墻設備。5月17日,思科公

Cisco ASA是思科其中的一套防火墻和網絡安全平臺,主要用于工業交換機,路由器等安全設備。Cisco FTD是思科其中的一個威脅防御安全軟件,主要用于工業防火墻設備。UyR28資訊網——每日最新資訊28at.com

5月17日,思科公司發布了安全更新,修復了自適應安全設備(ASA)軟件和Firepower威脅防御(FTD)軟件中發現的權限提升漏洞。以下是漏洞詳情:UyR28資訊網——每日最新資訊28at.com

漏洞詳情UyR28資訊網——每日最新資訊28at.com

來源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-mgmt-privesc-BMFMUvyeUyR28資訊網——每日最新資訊28at.com

1.CVE-2022-20759 CVSS評分:8.8 高UyR28資訊網——每日最新資訊28at.com

思科自適應安全設備 (ASA) 軟件和思科 Firepower 威脅防御 (FTD) 軟件的遠程訪問 VPN 功能的 Web 服務界面中存在一個漏洞,該漏洞可能允許經過身份驗證但沒有特權的遠程攻擊者將特權提升到15級。UyR28資訊網——每日最新資訊28at.com

此漏洞是由于身份驗證和授權范圍分離不當造成的。攻擊者可以通過向受影響設備的 Web 服務接口發送精心制作的 HTTPS 消息來利用此漏洞。成功的利用可以讓攻擊者獲得對設備 Web 管理界面的 15 級訪問權限。這包括使用思科自適應安全設備管理器 (ASDM) 或思科安全管理器 (CSM) 等管理工具對設備進行15級訪問。UyR28資訊網——每日最新資訊28at.com

受影響產品UyR28資訊網——每日最新資訊28at.com

如果 Cisco 產品運行易受攻擊的 Cisco ASA 軟件或 Cisco FTD 軟件版本,并且至少以下條件之一為真,則此漏洞會影響 Cisco 產品(默認情況下,思科 ASA 軟件或思科 FTD 軟件均未啟用這些功能):UyR28資訊網——每日最新資訊28at.com

HTTPS 管理訪問和 IKEv2 客戶端服務都在至少一個(不一定相同)接口上啟用UyR28資訊網——每日最新資訊28at.com

HTTPS 管理訪問和 WebVPN 都在至少一個(不一定相同)接口上啟用UyR28資訊網——每日最新資訊28at.com

解決方案UyR28資訊網——每日最新資訊28at.com

思科ASA軟件UyR28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.7 及更早版本以及版本 9.9、9.10 和 9.13 已結束軟件維護。建議客戶遷移升級到包含此漏洞修復程序的受支持版本。UyR28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.8 升級至9.8.4.43或移升級到包含此漏洞修復程序的受支持版本可修復UyR28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.12 升級至9.12.4.38可修復UyR28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.14 升級至9.14.4可修復UyR28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.15 升級至9.15.1.21可修復UyR28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.16 升級至9.16.2.14可修復UyR28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.8 升級至9.17.7可修復UyR28資訊網——每日最新資訊28at.com

思科FTD軟件UyR28資訊網——每日最新資訊28at.com

Cisco FMC 和 FTD 軟件版本 6.2.2 及更早版本,以及版本 6.3.0 和 6.5.0,軟件維護已結束。建議客戶遷移升級到包含此漏洞修復程序的受支持版本。UyR28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 6.4.0 升級至6.4.0.15(2022 年 5 月)可修復UyR28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 6.6.0 升級至6.6.5.2 可修復UyR28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 6.7.0 移升級到包含此漏洞修復程序的受支持版本UyR28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 7.0.0 升級至7.0.2(2022 年 5 月)可修復UyR28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 7.1.0 升級至7.1.0.1可修復UyR28資訊網——每日最新資訊28at.com

查看更多漏洞信息 以及升級請訪問官網:UyR28資訊網——每日最新資訊28at.com

https://tools.cisco.com/security/center/publicationListing.xUyR28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-2339-0.html云安全日報220519:思科安全設備和威脅防御軟件發現權限提升漏洞,需要盡快升級

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 云計算開發:Python3數學函數modf()方法詳解

下一篇: IDC:蘋果iPhone是英國手機銷量之王,三星、諾基亞、OPPO、谷歌挺進前五

標簽:
  • 熱門焦點
  • Find N3入網:最高支持16+1TB

    OPPO將于近期登場的Find N3折疊屏目前已經正式入網,型號為PHN110。本次Find N3在外觀方面相比前兩代有很大的變化,不再是小號的橫向折疊屏,而是跟別的廠商一樣采用了較為常見的
  • 小米官宣:2023年上半年出貨量中國第一!

    今日早間,小米電視官方微博帶來消息,稱2023年小米電視上半年出貨量達到了中國第一,同時還表示小米電視的巨屏風暴即將開始?!肮家粋€好消息2023年#小米電視上半年出貨量中國
  • 5月安卓手機好評榜:魅族20 Pro奪冠

    性能榜和性價比榜之后,我們來看最后的安卓手機好評榜,數據來源安兔兔評測,收集時間2023年5月1日至5月31日,僅限國內市場。第一名:魅族20 Pro好評率:97.50%不得不感慨魅族老品牌還
  • 5月iOS設備好評榜:iPhone 14僅排第43?

    來到新的一月,安兔兔的各個榜單又重新匯總了數據,像安卓陣營的榜單都有著比較大的變動,不過iOS由于設備的更新換代并沒有那么快,所以相對來說變化并不大,特別是iOS好評榜,老款設
  • 跑分安卓第一!Redmi K60至尊版8月發布!盧偉冰:目標年度性能之王

    8月5日消息,Redmi K60至尊版將于8月發布,在此前舉行的戰略發布會上,官方該機將搭載搭載天璣9200+處理器,安兔兔V10跑分超177萬分,是目前安卓陣營最高的分數
  • 8月總票房已突破10億!《封神》第一:口碑已經成了

    8月5日消息,據燈塔專業版數據,截至8月5日9時35分,8月總票房(含預售)已突破10億。其中,《封神》以大比分的優勢領先。根據官方消息,目前該片總票房已經超過14.
  • .NET 程序的 GDI 句柄泄露的再反思

    一、背景1. 講故事上個月我寫過一篇 如何洞察 C# 程序的 GDI 句柄泄露 文章,當時用的是 GDIView + WinDbg 把問題搞定,前者用來定位泄露資源,后者用來定位泄露代碼,后面有朋友反
  • 虛擬鍵盤 API 的妙用

    你是否在遇到過這樣的問題:移動設備上有一個固定元素,當激活虛擬鍵盤時,該元素被隱藏在了鍵盤下方?多年來,這一直是 Web 上的默認行為,在本文中,我們將探討這個問題、為什么會發生
  • iQOO Neo8系列或定檔5月23日:首發天璣9200+ 安卓跑分王者

    去年10月,iQOO推出了iQOO Neo7系列機型,不僅搭載了天璣9000+,而且是同價位唯一一款天璣9000+直屏旗艦,一經上市便受到了用戶的廣泛關注。在時隔半年后,
Top 主站蜘蛛池模板: 错那县| 昌江| 大田县| 施秉县| 开阳县| 定远县| 西宁市| 泸定县| 安泽县| 元朗区| 辽宁省| 成安县| 郴州市| 格尔木市| 颍上县| 贵溪市| 砚山县| 涿州市| 河曲县| 天长市| 正镶白旗| 拉萨市| 三河市| 积石山| 开鲁县| 阳城县| 沭阳县| 同心县| 江永县| 廊坊市| 新津县| 津市市| 屯昌县| 南阳市| 如皋市| 周至县| 平潭县| 临海市| 都江堰市| 石林| 安平县|