تنبيه Cisco
2308تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 أغسطس, 2023
● عالي
2023-5734
الكل
الوصف:
أصدرت Cisco عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Cisco Unified CM and Cisco Unified CM SME
- Affected Cisco Software Platform
- Cisco Duo Device Health Application for Windows
- Secure Endpoint Connector for Linux
- Secure Endpoint Connector for MacOS
- Secure Endpoint Connector for Windows
- Secure Endpoint Private Cloud
- Virtual Appliance installation of Cisco ThousandEyes Enterprise Agent
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS)
- حقن تعليمات برمجية
- رفع الصلاحيات
- اجتياز المسار
الاجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Cisco توضيحًا لهذه التحديثات:
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-dos-FTkhqMWZ
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-rNwNEEee
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-injection-g6MbwH2
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-duo-dha-filewrite-xPMBMZAK
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-thoueye-privesc-NVhHGwb3