تحديثات Cisco
3113تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
21 نوفمبر, 2019
● متوسط
2019-642
الكل
الـوصـف:
أصدرت Cisco تحديثات لمعالجة عدداً من الثغرات في عدّة منتجات تابعة لها.
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ أبرز الهجمات التالية:
- الوصول للبيانات الحساسة
- هجمة حجب الخدمة (DoS) عن بعد
- تنفيذ برمجيات خبيثة
- حقن SQL (SQL Injection) عن بعد
- حقن الأوامر (Command Injection)
- رفع وترقية الصلاحيات
- تجاوز القيود الأمنية
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS) عن بعد
- تزوير الطلب عبر المواقع ((Cross-site request forgery (CSRF)
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Cisco توضيحًا لهذا التحديث:
https://tools.cisco.com/security/center/publicationListing.x