تم ارسال تقييمك بنجاح.

تنبيه Cisco

3211
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

9 نوفمبر, 2022

● عالي

2022-5353

الكل

الوصف:

أصدرت Cisco عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:

  • Cisco Adaptive Security Appliance (ASA) Software
    • dynamic access policies (DAP)
    • Simple Network Management Protocol (SNMP)
    • Cisco FirePOWER Software - FirePOWER Module
    • Cisco Secure Firewalls 3100 - Secure boot implementation
    • SSL/TLS client
  • Firepower Threat Defense (FTD)
    • Dynamic access policies (DAP)
    • Simple Network Management Protocol (SNMP)
    • Software SSH
    • Generic routing encapsulation (GRE)
    • Cisco Secure Firewalls 3100 - Secure boot implementation
    • SSL/TLS client
  • Cisco Firepower Management Center (FMC)
    • Software SSH
  • Cisco Firepower Management Center (FMC) Software
    • Simple Network Management Protocol (SNMP)
  • Cisco Next-Generation Intrusion Prevention System (NGIPS) Software
    • Simple Network Management Protocol (SNMP)
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة حجب الخدمة (DoS attack) عن بعد
  • تجاوزخاصية (Secure boot) إذا كان هناك وصول مادي للنظام المتأثر
  • تنفيذ طلب (SNMP GET) باستخدام معلومات دخول افتراضية
الاجراءات الوقائية:
آخر تحديث في 9 نوفمبر, 2022

قيم المحتوى

rate-icon
up icon