تم ارسال تقييمك بنجاح.

تحديثات Cisco

2348
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

23 يونيو, 2020

● عالي

2020-1387

الكل

الوصف:

أصدرت Cisco عدّة تحديثات لمعالجة عددًا من الثغرات في المنتجات التالية:

  • Cisco Webex Meetings sites
    • إصدارات WBS 39.5.25 وما سبق
  • WBS 40.4.10
    • إصدار WBS 40.6.0 وما سبق
  • Cisco Webex Meetings Server
    • إصدار 4.0MR3 وما سبق
  • Cisco Webex Meetings Desktop App
    • الإصدارات السابقة لـ 39.5.12.
  • Cisco Webex Meetings Desktop App for Windows
    • الإصدارات السابقة لـ40.6.0.
  • Cisco Webex Meetings Desktop App for Mac
    • الإصدارات السابقة لـ 39.5.11.
  • Cisco TelePresence Collaboration Endpoint Software and RoomOS Software
    • الإصدارات السابقة لـ May Drop 2 2020.
  • Cisco Small Business routers and firmware releases:
    • RV016 Multi-WAN VPN: 4.2.3.10 وما سبق
    • RV042 Dual WAN VPN: 4.2.3.10 وما سبق
    • RV042G Dual Gigabit WAN VPN: 4.2.3.10 وما سبق
    • RV082 Dual WAN VPN: 4.2.3.10وما سبق
    • RV320 Dual Gigabit WAN VPN: 1.5.1.05 وما سبق
    • RV325 Dual Gigabit WAN VPN: 1.5.1.05 وما سبق
  • Cisco Small Business RV110W Wireless-N VPN Firewall
    • 1.2.2.5 وما سبق
  • Cisco Small Business RV130 VPN Router
    • 1.0.3.54 وما سبق
  • Cisco Small Business RV130W Wireless-N Multifunction VPN Router
    • 1.0.3.54 وما سبق
  • Cisco Small Business RV215W Wireless-N VPN Router
    • 1.3.1.5 وما سبق
  • Cisco IOS XR Software Train
    • 6.7
      • 6.7.1
    • 7.0
      • 7.0.2, 7.0.11, 7.0.12
  • 7.1
    • 7.1.1, 7.1.15
  • Cisco Umbrella
  • Cisco UCS Director software
    • الإصدارات السابقة لـ 6.7.4.0.
  • Cisco SSM On-Prem
    • الإصدارات السابقة لـ 8-202004.
  • Cisco NSO software
    • الإصدارات السابقة لـ 4.7.7.3 وإصدار 5.1.4.2.
  • Cisco Enterprise NFVIS
    • الإصدارات السابقة لـ 4.1.1.
  • Cisco AMP for Endpoints (MacOS and Linux)
  • ClamAV
  • Cisco ESA
    • الإصدارات السابقة لـ 13.5.0.

التهديدات:

يمكن للمهاجم عن بعد استغلال الثغرات وتنفيذ ما يلي:

  • الوصول الغير مصرّح به لموقع Webex المتأثر عن بعد
  • تنفيذ البرامج الخبيثة عن بعد
  • هجمة حجب الخدمة (DoS)
  • الوصول للمعلومات الحساسة عن بعد
  • إمكانية إنشاء مستخدم عن بعد
  • تنفيذ برمجيات خبيثة عن بعد

الإجراءات الوقائية:

يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Cisco توضيحًا لهذه التحديثات:

آخر تحديث في 23 يونيو, 2020

قيم المحتوى

rate-icon
up icon