تم ارسال تقييمك بنجاح.

تحديثات Cisco

2316
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

4 يونيو, 2020

● عالي

2020-1318

الكل

الوصف:

أصدرت Cisco عدّة تحديثات لمعالجة عددًا من الثغرات في المنتجات التالية:

  • Cisco Application Services Engine Software
  • الإصدارات السابقة لـ 1.1.2.20.
  • Cisco ASR 920 Series Aggregation Services Router model ASR920-12SZ-IM
  • إذا كانت مكوّنة لكل من SNMP (either Version 2c or 3) و Cisco Discovery Protocol.
  • Cisco Catalyst 2960-L Series Switches and Cisco Catalyst CDB-8P Switches
  • المشغلة للإصدارات المتأثرة من Cisco IOS Software with 802.1X port-based authentication
  • Cisco IOx Application Framework
  • الإصدرات السابقة 1.9.0:
    • 800 Series Industrial Integrated Services Routers (Industrial ISRs)
    • 800 Series Integrated Services Routers (ISRs)
    • 1000 Series Connected Grid Routers (CGR1000) Compute Module
  • IC3000 Industrial Compute Gateway
  • Industrial Ethernet (IE) 4000 Series Switches
  • IOS XE-based devices:
    • 1000 Series ISRs
    • 4000 Series ISRs
  • ASR 1000 Series Aggregation Services Routers
    • Catalyst 9x00 Series Switches
    • Catalyst IE3400 Rugged Series Switches
  • Embedded Services 3300 Series Switches
  • IR510 WPAN Industrial Routers
  • Cisco DNA Center software
  • الإصدارات السابقة لـ 1.3.3.3.
  • Cisco Catalyst 9800 Series Wireless Controllers
    • إذا كانت مشغّلة لـ Cisco IOS XE Software and processed device analytics الداعمة لـ Apple devices
  • Cisco IOS XE Software and processed device analytics
    • الداعمة لـ Apple devices.
  • Cisco 4300 Series Integrated Services Routers and Cisco Catalyst 9800-L Wireless Controllers
    • الإصدارات المشغّلة لـ Cisco IOS XE Software and were configured for IPsec VPN
  • Cisco ISE software releases:
    • الإصدارات السابقة لـ 2.2.0.470-Patch13
    • الإصدارات السابقة لـ 2.3.0.298-Patch6
    • الإصدارات السابقة لـ 2.4.0.357-Patch2
  • Cisco Prime Infrastructure software
    • الإصدارات السابقة لـ 3.7.1 حدّث 01 إصدارات 3.8 حدّث 02.
  • Cisco products:
    • Cisco IOS Software
    • Cisco IOS XR Software
    • Cisco NX-OS Software
  • الإصدارات المشغّلة Cisco IOS XE Software
  • Cisco NX-OS Software الداعمة لـ SXP
    • النسخة الرابعة (SXPv4):
  • Nexus 7000 Series Switches
    • الإصدار 8.0(1) فقط
  • Nexus 1000 Virtual Edge for VMware vSphere
  • Nexus 1000V Switch for VMware vSphere
  • Cisco devices
    • الإصدارات المشغّلة Cisco IOS or IOS XE Softwar.
  • Cisco Unified CCX software
    • الإصدارات السابقة لـ 12.5(1).
  • Cisco IOS XE Software
    • جميع النسخ
    • Cisco IOS or IOS XE
    • البرامج المكوّنة IKEv2
  • Cisco products
    • إذا كانت مشغّلة لـ Cisco IOS Software:
    • Cisco 809 and 829 Industrial ISRs
    • CGR1000
  • Cisco IOS Software:
    • Cisco 809 and 829 Industrial ISRs
    • CGR1000
  • Cisco IOS, IOS XE, or IOS XR Software
    • onePK الممكّنة لخاصية
  • Cisco Catalyst 9800 Series Wireless Controllers
    • المشغّلة للنسخ المتأثرة من برنامج Cisco IOS XE Software المكوّنة LSCs
  • Cisco Catalyst 9800 Series Wireless Controllers
    • المشغلة للإصدارات المتأثرة لـCisco IOS XE Software والتي تحتوي على خاصية AVC مفعّلة

التهديدات:

يمكن للمهاجم عن بعد استغلال الثغرات وتنفيذ ما يلي:

  • تنفيذ برمجيات خبيثة عن بعد
  • تجاوز المصادقات.
  • تنفيذ برمجيات خبيثة كمستخدم (root).
  • الوصول للمعلومات الحساسة.
  • هجمة حجب الخدمة (DoS)
  • إرسال واستقبال بث الشبكة دون تصريح.
  • إعادة الكتابة على الملفات
  • استخدام الاعتمادات للكشف وإدارة الشبكات في الأجهزة
  • هجمة الرجل في المنتصف عن بعد (DoS)
  • هجمة البرمجة عبر المواقع ( cross-site scripting (XSS) )
  • حقن الـ SQL
  • رفع وترقية الصلاحيات عن بعد
  • حقن الأوامر (Command Injection)

الإجراءات الوقائية:

يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Cisco توضيحًا لهذه التحديثات:

آخر تحديث في 4 يونيو, 2020

قيم المحتوى

rate-icon
up icon