تم ارسال تقييمك بنجاح.

تحديثات Cisco

4116
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

5 نوفمبر, 2020

● عالي

2020-2017

الكل

الوصف:

أصدرت Cisco عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • Cisco IOS XR 64-bit
  • Cisco IOS XE Software
    • الإصدار 17.2.1 وما سبق
  • Webex Meetings
  • Webex Teams web-based interface
  • Webex Board في حالة تشغيلهم لـ Cisco TelePresence CE Software
    • الإصدارات السابقة لـ 9.14.3
  • Webex Desk Pro في حالة تشغيلهم لـ Cisco TelePresence CE Software
    • الإصدارات السابقة لـ 9.14.3
  • Webex Room Series في حالة تشغيلهم لـ Cisco TelePresence CE Software
    • الإصدارات السابقة لـ 9.14.3
  • SD-WAN Software
    • SD-WAN vBond Orchestrator Software
    • SD-WAN vEdge Cloud Routers
    • SD-WAN vEdge Routers
    • SD-WAN vManage Software
    • SD-WAN vSmart Controller Software
    • IOS XE SD-WAN Software
      • الإصدار 16.12.2r وما سبق
  • Cisco IP Phones
    • IP DECT 210 Multi-Cell Base Station with Multiplatform Firmware
    • IP DECT 6825 with Multiplatform Firmware
    • IP Phone 8811 Series with Multiplatform Firmware
    • IP Phone 8841 Series with Multiplatform Firmware
    • IP Phone 8851 Series with Multiplatform Firmware
    • IP Phone 8861 Series with Multiplatform Firmware
    • Unified IP Conference Phone 8831 for Third-Party Call Control
  • Webex Room Phone
  • Cisco AnyConnect Secure Mobility Client Software
    • Linux
    • MacOS
    • Windows
  • Cisco ISE
  • Cisco Unified CM IM&P
    • إصدار 12.5(1)SU3
  • Cisco ESA
    • الإصدارات السابقة لـ 13.5.2.
  • Cisco Edge Fog Fabric
    • الإصدارات السابقة لـ 1.7.4.
  • Cisco UCS C-Series Servers that were running Cisco Integrated Management Controller
    • إصدار 4.0(4h)C وما سبق.
  • Cisco AnyConnect Secure Mobility Client for Windows
    • الإصدارات السابقة لـ 4.9.03047.
  • Cisco IMC
    • الإصدارات السابقة لـ 3.0(3e).

التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • تنفيذ برمجيات خبيثة عن بعد
  • ترقية الصلاحيات
  • تجاوز آلية حماية عن بعد
  • هجمة حجب الخدمة (DoS attack)
  • هجمة البرمجة عبر المواقع (Cross-site scripting (XSS))
  • حقن البرمجيات (Code Injection)

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Cisco توضيحًا لهذه التحديثات:

آخر تحديث في 5 نوفمبر, 2020

قيم المحتوى

rate-icon
up icon