تم ارسال تقييمك بنجاح.

تحذير Cisco

3155
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

13 ديسمبر, 2021

● عالٍ جدًا

2021-4030

الكل

الوصف:

أصدرت Cisco تحذيرًا بخصوص ثغرة Apache Log4j في المنتجات التالية:

  • Cisco Webex Meetings Server
  • Cisco Advanced Web Security Reporting Application
  • Cisco Identity Services Engine (ISE)
  • Cisco Registered Envelope Service
  • Cisco CloudCenter Suite Admin
  • Cisco Crosswork Change Automation
  • Cisco Evolved Programmable Network Manager
  • Cisco Integrated Management Controller (IMC) Supervisor
  • Cisco Intersight Virtual
  • Cisco Network Services Orchestrator (NSO)
  • Cisco Nexus Dashboard (formerly Cisco Application Services Engine)
  • Cisco WAN Automation Engine (WAE)
  • Cisco SD-WAN vManage
  • Cisco UCS Director
  • Cisco BroadCloud
  • Cisco Computer Telephony Integration Object Server (CTIOS)
  • Cisco Enterprise Chat and Email
  • Cisco Packaged Contact Center Enterprise
  • Cisco Unified Contact Center Enterprise - Live Data server
  • Cisco Unified Contact Center Enterprise
  • Cisco Unified Intelligent Contact Management Enterprise
  • Cisco Unified SIP Proxy Software
  • Cisco Video Surveillance Operations Manager
  • Cisco DNA Spaces
  • Cisco Kinetic for Cities
  • Cisco Umbrella
  • Cisco Unified Communications Manager Cloud
  • Cisco Webex Cloud-Connected UC (CCUC)
  • Managed Services Accelerator (MSX) Network Access Control Service
  • CloudLock
  • Duo
  • ThousandEyes
  • Webex Meetings

التهديدات:

يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:

  • تنفيذ برمجيات خبيثة عن بعد

الإجراءات الوقائية:

يوصي المركز بمراجعة موقع الشركة وتطبيق الإجراءات الوقائية، كما ينصح بتحديث النسخ المتأثرة حال توفرها:

آخر تحديث في 13 ديسمبر, 2021

قيم المحتوى

rate-icon
up icon