当前位置:首页 > 科技  > 知识百科

云安全日报220519:思科安全设备和威胁防御软件发现权限提升漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:19 144观看
导读 Cisco ASA是思科其中的一套防火墙和网络安全平台,主要用于工业交换机,路由器等安全设备。Cisco FTD是思科其中的一个威胁防御安全软件,主要用于工业防火墙设备。5月17日,思科公

Cisco ASA是思科其中的一套防火墙和网络安全平台,主要用于工业交换机,路由器等安全设备。Cisco FTD是思科其中的一个威胁防御安全软件,主要用于工业防火墙设备。Jfs28资讯网——每日最新资讯28at.com

5月17日,思科公司发布了安全更新,修复了自适应安全设备(ASA)软件和Firepower威胁防御(FTD)软件中发现的权限提升漏洞。以下是漏洞详情:Jfs28资讯网——每日最新资讯28at.com

漏洞详情Jfs28资讯网——每日最新资讯28at.com

来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-mgmt-privesc-BMFMUvyeJfs28资讯网——每日最新资讯28at.com

1.CVE-2022-20759 CVSS评分:8.8 高Jfs28资讯网——每日最新资讯28at.com

思科自适应安全设备 (ASA) 软件和思科 Firepower 威胁防御 (FTD) 软件的远程访问 VPN 功能的 Web 服务界面中存在一个漏洞,该漏洞可能允许经过身份验证但没有特权的远程攻击者将特权提升到15级。Jfs28资讯网——每日最新资讯28at.com

此漏洞是由于身份验证和授权范围分离不当造成的。攻击者可以通过向受影响设备的 Web 服务接口发送精心制作的 HTTPS 消息来利用此漏洞。成功的利用可以让攻击者获得对设备 Web 管理界面的 15 级访问权限。这包括使用思科自适应安全设备管理器 (ASDM) 或思科安全管理器 (CSM) 等管理工具对设备进行15级访问。Jfs28资讯网——每日最新资讯28at.com

受影响产品Jfs28资讯网——每日最新资讯28at.com

如果 Cisco 产品运行易受攻击的 Cisco ASA 软件或 Cisco FTD 软件版本,并且至少以下条件之一为真,则此漏洞会影响 Cisco 产品(默认情况下,思科 ASA 软件或思科 FTD 软件均未启用这些功能):Jfs28资讯网——每日最新资讯28at.com

HTTPS 管理访问和 IKEv2 客户端服务都在至少一个(不一定相同)接口上启用Jfs28资讯网——每日最新资讯28at.com

HTTPS 管理访问和 WebVPN 都在至少一个(不一定相同)接口上启用Jfs28资讯网——每日最新资讯28at.com

解决方案Jfs28资讯网——每日最新资讯28at.com

思科ASA软件Jfs28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.7 及更早版本以及版本 9.9、9.10 和 9.13 已结束软件维护。建议客户迁移升级到包含此漏洞修复程序的受支持版本。Jfs28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.8 升级至9.8.4.43或移升级到包含此漏洞修复程序的受支持版本可修复Jfs28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.12 升级至9.12.4.38可修复Jfs28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.14 升级至9.14.4可修复Jfs28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.15 升级至9.15.1.21可修复Jfs28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.16 升级至9.16.2.14可修复Jfs28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.8 升级至9.17.7可修复Jfs28资讯网——每日最新资讯28at.com

思科FTD软件Jfs28资讯网——每日最新资讯28at.com

Cisco FMC 和 FTD 软件版本 6.2.2 及更早版本,以及版本 6.3.0 和 6.5.0,软件维护已结束。建议客户迁移升级到包含此漏洞修复程序的受支持版本。Jfs28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 6.4.0 升级至6.4.0.15(2022 年 5 月)可修复Jfs28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 6.6.0 升级至6.6.5.2 可修复Jfs28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 6.7.0 移升级到包含此漏洞修复程序的受支持版本Jfs28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 7.0.0 升级至7.0.2(2022 年 5 月)可修复Jfs28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 7.1.0 升级至7.1.0.1可修复Jfs28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:Jfs28资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/publicationListing.xJfs28资讯网——每日最新资讯28at.com

本文链接://www.dmpip.com//www.dmpip.com/showinfo-119-2339-0.html云安全日报220519:思科安全设备和威胁防御软件发现权限提升漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 云计算开发:Python3数学函数modf()方法详解

下一篇: IDC:苹果iPhone是英国手机销量之王,三星、诺基亚、OPPO、谷歌挺进前五

标签:
  • 热门焦点
  • vivo TWS Air开箱体验:真轻 臻好听

    vivo TWS Air开箱体验:真轻 臻好听

    在vivo S15系列新机的发布会上,vivo的最新款真无线蓝牙耳机vivo TWS Air也一同发布,本次就这款耳机新品给大家带来一个简单的分享。外包装盒上,vivo TWS Air保持了vivo自家产
  • 如何通过Python线程池实现异步编程?

    如何通过Python线程池实现异步编程?

    线程池的概念和基本原理线程池是一种并发处理机制,它可以在程序启动时创建一组线程,并将它们置于等待任务的状态。当任务到达时,线程池中的某个线程会被唤醒并执行任务,执行完任
  • 如何使用JavaScript创建一只图像放大镜?

    如何使用JavaScript创建一只图像放大镜?

    译者 | 布加迪审校 | 重楼如果您曾经浏览过购物网站,可能遇到过图像放大功能。它可以让您放大图像的特定区域,以便浏览。结合这个小小的重要功能可以大大改善您网站的用户体验
  • 使用LLM插件从命令行访问Llama 2

    使用LLM插件从命令行访问Llama 2

    最近的一个大新闻是Meta AI推出了新的开源授权的大型语言模型Llama 2。这是一项非常重要的进展:Llama 2可免费用于研究和商业用途。(几小时前,swyy发现它已从LLaMA 2更名为Lla
  • WebRTC.Net库开发进阶,教你实现屏幕共享和多路复用!

    WebRTC.Net库开发进阶,教你实现屏幕共享和多路复用!

    WebRTC.Net库:让你的应用更亲民友好,实现视频通话无痛接入! 除了基本用法外,还有一些进阶用法可以更好地利用该库。自定义 STUN/TURN 服务器配置WebRTC.Net 默认使用 Google 的
  • 10天营收超1亿美元,《星铁》比《原神》差在哪?

    10天营收超1亿美元,《星铁》比《原神》差在哪?

    来源:伯虎财经作者:陈平安即便你没玩过《原神》,你一定听说过的它的大名。恨它的人把《原神》开服那天称作是中国游戏史上最黑暗的一天,有粉丝因为索尼在PS平台上线《原神》,怒而
  • Android 14发布:首批适配机型公布

    Android 14发布:首批适配机型公布

    5月11日消息,谷歌在今天凌晨举行了I/O大会,本次发布会谷歌带来了自家的AI语言模型PaLM 2、谷歌Pixel Fold折叠屏、谷歌Pixel 7a手机,同时发布了Androi
  • 质感不错!OPPO K11渲染图曝光:旗舰IMX890传感器首次下放

    质感不错!OPPO K11渲染图曝光:旗舰IMX890传感器首次下放

    一直以来,OPPO K系列机型都保持着较为均衡的产品体验,历来都是2K价位的明星机型,去年推出的OPPO K10和OPPO K10 Pro两款机型凭借各自的出色配置,堪称有
  • Meta盲目扩张致超万人被裁,重金押注元宇宙而前景未明

    Meta盲目扩张致超万人被裁,重金押注元宇宙而前景未明

    图片来源:图虫创意日前,Meta创始人兼CEO 马克·扎克伯发布公开信,宣布Meta计划裁员超11000人,占其员工总数13%。他公开承认了自己的预判失误:“不仅
Top
Baidu
map