شرکت Cisco برای محصولات خود که وجود تعدادی آسیبپذیری امنیتی مختلف در آنها محرز شده بود، چندین بروزرسانی امنیتی منتشر نموده است چراکه به موجب برخی از این آسیبپذیریها، مهاجمین قادر بودند کد مخربِ خود را در محصولات این شرکت اجرا کنند.
سیسکو سه آسیبپذیری CRITICAL، هشت آسیبپذیری با اولویت HIGH و 26 آسیبپذیری MEDIUM را هدف بروزرسانیهای خود قرارداده است. آسیبپذیریهای CRITICAL که بسیار حیاتی میباشند، مهاجم را قادر به اجرای فایلها و فرمانها، دسترسی به احراز هویت و انجام حملهی Authentication Bypass در محصولات دارای آسیبپذیر سیسکو مینماید. در این خبر به ارائه لیستی از این آسیب پذیریها و تشریح هر یک از آن ها می پردازیم.
آسیبپذیریهای CRITICAL
1.0 | 2018 Oct 03 | CVE-2018-15379 | Critical | Cisco Prime Infrastructure Arbitrary File Upload and Command Execution Vulnerability |
1.0 | 2018 Oct 03 | CVE-2018-15386 | Critical | Cisco Digital Network Architecture Center Unauthenticated Access Vulnerability |
1.0 | 2018 Oct 03 | CVE-2018-0448 | Critical | Cisco Digital Network Architecture Center Authentication Bypass Vulnerability |
آسیبپذیریهای High
1.11 | 2018 Oct 04 | CVE-2018-5391 | High | Linux Kernel IP Fragment Reassembly Denial of Service Vulnerability Affecting Cisco Products: August 2018 |
1.0 | 2018 Oct 03 | CVE-2018-15408 CVE-2018-15409 |
High | Cisco Webex Network Recording Player and Cisco Webex Player Remote Code Execution Vulnerabilities |
1.0 | 2018 Oct 03 | CVE-2018-15387 | High | Cisco SD-WAN Solution Certificate Validation Bypass Vulnerability |
1.0 | 2018 Oct 03 | CVE-2018-15382 | High | Cisco HyperFlex Software Static Signing Key Vulnerability |
1.0 | 2018 Oct 03 | CVE-2018-15390 | High | Cisco Firepower Threat Defense Software FTP Inspection Denial of Service Vulnerability |
1.0 | 2018 Oct 03 | CVE-2018-0455 | High | Cisco Firepower System Software Detection Engine Denial of Service Vulnerability |
1.0 | 2018 Oct 03 | CVE-2018-15389 | High | Cisco Prime Collaboration Provisioning Intermittent Hard-Coded Password Vulnerability |
1.0 | 2018 Oct 03 | CVE-2018-15383 | High | Cisco Adaptive Security Appliance Direct Memory Access Denial of Service Vulnerability |
آسیبپذیریهای سیسکو با اولویت متوسط