تم ارسال تقييمك بنجاح.

تحديثات Cisco

2013
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

25 فبراير, 2021

● عالي

2021-2532

الكل

الوصف:

أصدرت Cisco عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:

  • Cisco ACI Multi-Site Orchestrator (MSO)
  • Cisco Application Services Engine Software
  • Cisco NX-OS Software
  • Nexus 3000 Series Switches
  • Nexus 9000 Series Switches in standalone NX-OS mode
  • MDS 9000 Series Multilayer Switches
  • Nexus 3000 Series Switches 
  • Nexus 5500 Platform Switches
  • Nexus 5600 Platform Switches 
  • Nexus 6000 Series Switches
  • Nexus 7000 Series Switches 
  • Nexus 9000 Series Switches in standalone NX-OS mode 
  • Nexus 3000 Series Switches
  • Nexus 5500 Platform Switches
  • Nexus 5600 Platform Switches
  • Nexus 6000 Series Switches
  • Nexus 7000 Series Switches
  • Nexus 9000 Series Switches in standalone NX-OS mode
  • UCS 6400 Series Fabric Interconnects
  • Cisco Nexus 9000 Series Fabric Switches in ACI mode
  • Firepower 4100 Series
  • Firepower 9300 Security Appliances
  • MDS 9000 Series Multilayer Switches
  • Nexus 3000 Series Switches
  • Nexus 5500 Platform Switches
  • Nexus 5600 Platform Switches
  • Nexus 6000 Series Switches
  • Nexus 7000 Series Switches
  • Nexus 9000 Series Switches in standalone NX-OS mode
  • UCS 6200 Series Fabric Interconnects
  • UCS 6300 Series Fabric Interconnects
  • UCS 6400 Series Fabric Interconnects
  • Cisco Nexus 9500 R-Series Switching Platforms
  • MDS 9000 Series Multilayer Switches
  • Nexus 1000 Virtual Edge for VMware vSphere
  • Nexus 1000V Switch for Microsoft Hyper-V
  • Nexus 1000V Switch for VMware vSphere
  • Nexus 3000 Series Switches
  • Nexus 5500 Platform Switches
  • Nexus 5600 Platform Switches
  • Nexus 6000 Series Switches
  • Nexus 7000 Series Switches
  • Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode
  • Nexus 9000 Series Switches in standalone NX-OS mode
  • Cisco AnyConnect Secure Mobility Client for Linux.

التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • تجاوز الصلاحيات (Authorization Bypass)
  • إنشاء وحذف والتعديل على الملفات بصلاحية المستخدم الجذر ( root privileges) عن بعد
  • هجمة تزوير الطلب عبر المواقع Cross-site request forgery (CSRF)
  • هجمة حجب الخدمة (DoS)

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة والاطلاع على تفاصيل النسخ المتأثرة، حيث أصدرت Cisco توضيحًا لهذه التحديثات:

آخر تحديث في 25 فبراير, 2021

قيم المحتوى

rate-icon
up icon