تنبيه Cisco
2795تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
15 فبراير, 2023
● عالٍ جدًا
2023-5461
الكل
أصدرت Cisco عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
• Cisco Email Security Appliance (ESA) (both virtual and physical appliances)
• Cisco Secure Email and Web Manager (both virtual and physical appliances)
• Cisco Nexus Dashboard Software
• Secure Endpoint, formerly Advanced Malware Protection (AMP) for Endpoints, for Linux, MacOS, Windows
• Secure Endpoint Private Cloud
• Secure Web Appliance, formerly Web Security Appliance
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
• تنفيذ تعليمات برمجية
• رفع وترقية الصلاحيات
• حجب الخدمة (DoS)
يوصي المركز بالاطلاع وتحديث المنتجات المتأثرة، حيث أصدرت Cisco توضيحاً لهذه التحديثات عبر الروابط التالية:
• https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-sma-privesc-9DVkFpJ8
• https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndb-dnsdos-bYscZOsu
• https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-q8DThCy