تم ارسال تقييمك بنجاح.

تنبيه Cisco

3449
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

28 إبريل, 2022

● عالي

2022-4741

الكل

الوصف:

أصدرت Cisco عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:

  • Cisco Firepower Management Center Software
  • Cisco Firepower Threat Defense Software Local Malware Analysis
  • Cisco Firepower Threat Defense (FTD) Software
  • Cisco Adaptive Security Appliance (ASA) Software
  • Cisco IOS XE Software for Cisco Catalyst 9000 Family Switches or Cisco Catalyst 9000 Family Wireless Controllers:
    • Catalyst 9300 Series Switches
    • Catalyst 9400 Series Switches
    • Catalyst 9500 Series Switches
    • Catalyst 9600 Series Switches
    • Catalyst 9800 Embedded Wireless Controllers for Catalyst 9300, 9400, and 9500 Series Switches
    • Catalyst 9800 Series Wireless Controllers
    • Catalyst 9800-CL Wireless Controllers for Cloud
    • Embedded Wireless Controllers on Catalyst Access Points
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة حجب الخدمة (DoS attack)
  • الكشف والإفصاح عن المعلومات
  • هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
  • تجاوز تغذية Security Intelligence DNS
  • حقن أوامر XML
  • رفع وترقية الصلاحيات
  • قراءة أو تعديل البيانات داخل IPsec IKEv2 VPN عن بعد
  • رفع ملفات ضارة على الأنظمة المتأثرة
الاجراءات الوقائية:

يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Cisco توضيحًا لهذه التحديثات:

آخر تحديث في 28 إبريل, 2022

قيم المحتوى

rate-icon
up icon