تحديث Cisco
3708تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
5 يناير, 2020
● عالي
2020-774
الكل
الوصف:
أصدرت Cisco تحديثاً لمعالجة عدداً من الثغرات في المنتج التالي:
- Cisco DCNM
ما قبل نسخة 11.3(1)
لأنظمة: Microsoft Windows, Linux, virtual appliance platforms
التهديدات:
- يمكن للمهاجم عن بعد استغلال الثغرات وتنفيذ التالي:
- الوصول الغير مصرّح به إلى منصة JBoss EAP
- الوصول للمعلومات المخزّنة في النظام
- حقن الأوامر الخبيثة (Arbitrary Command Injection)
- حقن أوامر SQL (SQL Command Injection)
الإجراءات الوقائية:
يوصي المركز بتحديث المنتج المتأثر، حيث أصدرت Cisco توضيحًا لهذا التحديث:
https://tools.cisco.com/security/center/publicationListing.x