Riasztás - Cisco ASA sérülékenység
Cisco ASA távoli kódfuttatás és DoS kritikus besorolású sérülékenysége
2018-02-05
2018-02-05
2016-11-16
CVE-2016-6461, Cisco Bug IDs: CSCva38556
A Cisco Adaptive Security Appliance (ASA) HTTP web-alapú menedzsment interfészének egy közepes besorolású sérülékenysége lehetővé teszi egy nem azonosított távoli támadónak, hogy tetszőleges XLM parancsokat injektáljon a támadott rendszerbe.
2016-08-27
2016-08-09
A Microsoft 2016 augusztusi biztonsági jelentése 5 kritikus és 4 fontos besorolású sérülékenységet tartalmaz. (MS16-095 – MS16-103) A kritikus sérülékenységek távoli kódfuttatást tesznek lehetővé.
A sérülékenységeket javító frissítések rendelkezésre állnak.
2016-04-19
CVE-2016-1384, Cisco Bug IDs: CSCux46898
A Cisco IOS és Cisco IOS XE szoftver ntp alrendszerének egy közepes besorolású sérülékenysége lehetővé teszi egy nem azonosított távoli támadónak, hogy mobilizálja az ntp társításokat.
CVE-2016-1287, Cisco Bug IDs: CSCux29978, CSCux42019
A Cisco ASA szoftver Internetes Key Exchange (IKEv1 és IKEv2) 1-es és 2-es verziójának kódjában egy kritikus besorolású sérülékenységet találtak. A megnövekedett kockázat miatt a Kormányzati Eseménykezelő Központ a sérülékenységről riasztást adott ki.
A sérülékenység lehetővé teszi egy távoli nem azonosított támadónak, hogy újra indítsa a támadott rendszert vagy távolról kódot futtasson.
2015-11-06