日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

云安全日報220519:思科安全設備和威脅防御軟件發現權限提升漏洞,需要盡快升級

來源: 責編: 時間:2023-08-07 16:30:19 262觀看
導讀 Cisco ASA是思科其中的一套防火墻和網絡安全平臺,主要用于工業交換機,路由器等安全設備。Cisco FTD是思科其中的一個威脅防御安全軟件,主要用于工業防火墻設備。5月17日,思科公

Cisco ASA是思科其中的一套防火墻和網絡安全平臺,主要用于工業交換機,路由器等安全設備。Cisco FTD是思科其中的一個威脅防御安全軟件,主要用于工業防火墻設備。hBe28資訊網——每日最新資訊28at.com

5月17日,思科公司發布了安全更新,修復了自適應安全設備(ASA)軟件和Firepower威脅防御(FTD)軟件中發現的權限提升漏洞。以下是漏洞詳情:hBe28資訊網——每日最新資訊28at.com

漏洞詳情hBe28資訊網——每日最新資訊28at.com

來源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-mgmt-privesc-BMFMUvyehBe28資訊網——每日最新資訊28at.com

1.CVE-2022-20759 CVSS評分:8.8 高hBe28資訊網——每日最新資訊28at.com

思科自適應安全設備 (ASA) 軟件和思科 Firepower 威脅防御 (FTD) 軟件的遠程訪問 VPN 功能的 Web 服務界面中存在一個漏洞,該漏洞可能允許經過身份驗證但沒有特權的遠程攻擊者將特權提升到15級。hBe28資訊網——每日最新資訊28at.com

此漏洞是由于身份驗證和授權范圍分離不當造成的。攻擊者可以通過向受影響設備的 Web 服務接口發送精心制作的 HTTPS 消息來利用此漏洞。成功的利用可以讓攻擊者獲得對設備 Web 管理界面的 15 級訪問權限。這包括使用思科自適應安全設備管理器 (ASDM) 或思科安全管理器 (CSM) 等管理工具對設備進行15級訪問。hBe28資訊網——每日最新資訊28at.com

受影響產品hBe28資訊網——每日最新資訊28at.com

如果 Cisco 產品運行易受攻擊的 Cisco ASA 軟件或 Cisco FTD 軟件版本,并且至少以下條件之一為真,則此漏洞會影響 Cisco 產品(默認情況下,思科 ASA 軟件或思科 FTD 軟件均未啟用這些功能):hBe28資訊網——每日最新資訊28at.com

HTTPS 管理訪問和 IKEv2 客戶端服務都在至少一個(不一定相同)接口上啟用hBe28資訊網——每日最新資訊28at.com

HTTPS 管理訪問和 WebVPN 都在至少一個(不一定相同)接口上啟用hBe28資訊網——每日最新資訊28at.com

解決方案hBe28資訊網——每日最新資訊28at.com

思科ASA軟件hBe28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.7 及更早版本以及版本 9.9、9.10 和 9.13 已結束軟件維護。建議客戶遷移升級到包含此漏洞修復程序的受支持版本。hBe28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.8 升級至9.8.4.43或移升級到包含此漏洞修復程序的受支持版本可修復hBe28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.12 升級至9.12.4.38可修復hBe28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.14 升級至9.14.4可修復hBe28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.15 升級至9.15.1.21可修復hBe28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.16 升級至9.16.2.14可修復hBe28資訊網——每日最新資訊28at.com

Cisco ASA 軟件版本 9.8 升級至9.17.7可修復hBe28資訊網——每日最新資訊28at.com

思科FTD軟件hBe28資訊網——每日最新資訊28at.com

Cisco FMC 和 FTD 軟件版本 6.2.2 及更早版本,以及版本 6.3.0 和 6.5.0,軟件維護已結束。建議客戶遷移升級到包含此漏洞修復程序的受支持版本。hBe28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 6.4.0 升級至6.4.0.15(2022 年 5 月)可修復hBe28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 6.6.0 升級至6.6.5.2 可修復hBe28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 6.7.0 移升級到包含此漏洞修復程序的受支持版本hBe28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 7.0.0 升級至7.0.2(2022 年 5 月)可修復hBe28資訊網——每日最新資訊28at.com

Cisco FTD 軟件版本 7.1.0 升級至7.1.0.1可修復hBe28資訊網——每日最新資訊28at.com

查看更多漏洞信息 以及升級請訪問官網:hBe28資訊網——每日最新資訊28at.com

https://tools.cisco.com/security/center/publicationListing.xhBe28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-2339-0.html云安全日報220519:思科安全設備和威脅防御軟件發現權限提升漏洞,需要盡快升級

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 云計算開發:Python3數學函數modf()方法詳解

下一篇: IDC:蘋果iPhone是英國手機銷量之王,三星、諾基亞、OPPO、谷歌挺進前五

標簽:
  • 熱門焦點
  • K60至尊版狂暴引擎2.0加持:超177萬跑分斬獲性能第一

    Redmi的后性能時代戰略發布會今天下午如期舉辦,在本次發布會上,Redmi公布了多項關于和聯發科的深度合作,以及新機K60 Ultra在軟件和硬件方面的特性,例如:“K60 至尊版,雙芯旗艦
  • 6月安卓手機性價比榜:Note 12 Turbo斷層式碾壓

    6月份有一個618,雖然這是京東周年慶的日子,但別的電商也都不約而同的跟進了,反正促銷沒壞處,廠商和用戶都能滿意。618期間一些產品也出現了歷史低價,那么各個價位段的產品性價比
  • 分布式系統中的CAP理論,面試必問,你理解了嘛?

    對于剛剛接觸分布式系統的小伙伴們來說,一提起分布式系統,就感覺高大上,深不可測。而且看了很多書和視頻還是一臉懵逼。這篇文章主要使用大白話的方式,帶你理解一下分布式系統
  • 在線圖片編輯器,支持PSD解析、AI摳圖等

    自從我上次分享一個人開發仿造稿定設計的圖片編輯器到現在,不知不覺已過去一年時間了,期間我經歷了裁員失業、面試找工作碰壁,寒冬下一直沒有很好地履行計劃.....這些就放在日
  • 使用LLM插件從命令行訪問Llama 2

    最近的一個大新聞是Meta AI推出了新的開源授權的大型語言模型Llama 2。這是一項非常重要的進展:Llama 2可免費用于研究和商業用途。(幾小時前,swyy發現它已從LLaMA 2更名為Lla
  • 東方甄選單飛:有些鳥注定是關不住的

    文/彭寬鴻編輯/羅卿東方甄選創始人俞敏洪帶隊的“7天甘肅行”直播活動已在近日順利收官。成立后一年多時間里,東方甄選要脫離抖音自立門戶的傳聞不絕于耳,“7
  • 重估百度丨大模型,能撐起百度的“今天”嗎?

    自象限原創 作者|程心 羅輯2023年之前,對于自己的“今天”,百度也很迷茫。“新業務到 2022 年底還是 0,希望 2023 年出來一個 1。”這是2022年底,李彥宏
  • 華為發布HarmonyOS 4:更好玩、更流暢、更安全

    在8月4日的華為開發者大會2023(HDC.Together)大會上,HarmonyOS 4正式發布。自2019年發布以來,HarmonyOS一直以用戶為中心,經歷四年多的發展HarmonyOS已
  • 朋友圈可以修改可見范圍了 蘋果用戶可率先體驗

    近日,iOS用戶迎來微信8.0.27正式版更新,除了可更換二維碼背景外,還新增了多項實用功能。在新版微信中,朋友圈終于可以修改可見范圍,簡單來說就是已發布的朋友圈
Top 主站蜘蛛池模板: 辛集市| 郴州市| 都江堰市| 孝义市| 通江县| 买车| 曲周县| 阿尔山市| 香河县| 紫云| 柳州市| 玉屏| 平乐县| 邛崃市| 阿荣旗| 正阳县| 中宁县| 安徽省| 福泉市| 渭源县| 土默特右旗| 富民县| 昂仁县| 玛纳斯县| 东海县| 永修县| 芜湖县| 舒兰市| 杭州市| 抚远县| 肇源县| 焉耆| 灵石县| 哈尔滨市| 绍兴县| 凌云县| 金门县| 娱乐| 永善县| 霍州市| 鸡西市|