当前位置:首页 > 科技  > 知识百科

云安全日报220519:思科安全设备和威胁防御软件发现权限提升漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:19 392观看
导读 Cisco ASA是思科其中的一套防火墙和网络安全平台,主要用于工业交换机,路由器等安全设备。Cisco FTD是思科其中的一个威胁防御安全软件,主要用于工业防火墙设备。5月17日,思科公

Cisco ASA是思科其中的一套防火墙和网络安全平台,主要用于工业交换机,路由器等安全设备。Cisco FTD是思科其中的一个威胁防御安全软件,主要用于工业防火墙设备。WjA28资讯网——每日最新资讯28at.com

5月17日,思科公司发布了安全更新,修复了自适应安全设备(ASA)软件和Firepower威胁防御(FTD)软件中发现的权限提升漏洞。以下是漏洞详情:WjA28资讯网——每日最新资讯28at.com

漏洞详情WjA28资讯网——每日最新资讯28at.com

来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-mgmt-privesc-BMFMUvyeWjA28资讯网——每日最新资讯28at.com

1.CVE-2022-20759 CVSS评分:8.8 高WjA28资讯网——每日最新资讯28at.com

思科自适应安全设备 (ASA) 软件和思科 Firepower 威胁防御 (FTD) 软件的远程访问 VPN 功能的 Web 服务界面中存在一个漏洞,该漏洞可能允许经过身份验证但没有特权的远程攻击者将特权提升到15级。WjA28资讯网——每日最新资讯28at.com

此漏洞是由于身份验证和授权范围分离不当造成的。攻击者可以通过向受影响设备的 Web 服务接口发送精心制作的 HTTPS 消息来利用此漏洞。成功的利用可以让攻击者获得对设备 Web 管理界面的 15 级访问权限。这包括使用思科自适应安全设备管理器 (ASDM) 或思科安全管理器 (CSM) 等管理工具对设备进行15级访问。WjA28资讯网——每日最新资讯28at.com

受影响产品WjA28资讯网——每日最新资讯28at.com

如果 Cisco 产品运行易受攻击的 Cisco ASA 软件或 Cisco FTD 软件版本,并且至少以下条件之一为真,则此漏洞会影响 Cisco 产品(默认情况下,思科 ASA 软件或思科 FTD 软件均未启用这些功能):WjA28资讯网——每日最新资讯28at.com

HTTPS 管理访问和 IKEv2 客户端服务都在至少一个(不一定相同)接口上启用WjA28资讯网——每日最新资讯28at.com

HTTPS 管理访问和 WebVPN 都在至少一个(不一定相同)接口上启用WjA28资讯网——每日最新资讯28at.com

解决方案WjA28资讯网——每日最新资讯28at.com

思科ASA软件WjA28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.7 及更早版本以及版本 9.9、9.10 和 9.13 已结束软件维护。建议客户迁移升级到包含此漏洞修复程序的受支持版本。WjA28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.8 升级至9.8.4.43或移升级到包含此漏洞修复程序的受支持版本可修复WjA28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.12 升级至9.12.4.38可修复WjA28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.14 升级至9.14.4可修复WjA28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.15 升级至9.15.1.21可修复WjA28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.16 升级至9.16.2.14可修复WjA28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.8 升级至9.17.7可修复WjA28资讯网——每日最新资讯28at.com

思科FTD软件WjA28资讯网——每日最新资讯28at.com

Cisco FMC 和 FTD 软件版本 6.2.2 及更早版本,以及版本 6.3.0 和 6.5.0,软件维护已结束。建议客户迁移升级到包含此漏洞修复程序的受支持版本。WjA28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 6.4.0 升级至6.4.0.15(2022 年 5 月)可修复WjA28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 6.6.0 升级至6.6.5.2 可修复WjA28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 6.7.0 移升级到包含此漏洞修复程序的受支持版本WjA28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 7.0.0 升级至7.0.2(2022 年 5 月)可修复WjA28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 7.1.0 升级至7.1.0.1可修复WjA28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:WjA28资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/publicationListing.xWjA28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2339-0.html云安全日报220519:思科安全设备和威胁防御软件发现权限提升漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 云计算开发:Python3数学函数modf()方法详解

下一篇: IDC:苹果iPhone是英国手机销量之王,三星、诺基亚、OPPO、谷歌挺进前五

标签:
  • 热门焦点
  • 小米降噪蓝牙耳机Necklace分享:听一首歌 读懂一个故事

    在今天下午的小米Civi 2新品发布会上,小米还带来了一款新的降噪蓝牙耳机Necklace,我们也在发布结束的第一时间给大家带来这款耳机的简单分享。现在大家能见到最多的蓝牙耳机
  • 5月安卓手机好评榜:魅族20 Pro夺冠

    性能榜和性价比榜之后,我们来看最后的安卓手机好评榜,数据来源安兔兔评测,收集时间2023年5月1日至5月31日,仅限国内市场。第一名:魅族20 Pro好评率:97.50%不得不感慨魅族老品牌还
  • 线程通讯的三种方法!通俗易懂

    线程通信是指多个线程之间通过某种机制进行协调和交互,例如,线程等待和通知机制就是线程通讯的主要手段之一。 在 Java 中,线程等待和通知的实现手段有以下几种方式:Object 类下
  • 微信语音大揭秘:为什么禁止转发?

    大家好,我是你们的小米。今天,我要和大家聊一个有趣的话题:为什么微信语音不可以转发?这是一个我们经常在日常使用中遇到的问题,也是一个让很多人好奇的问题。让我们一起来揭开这
  • 腾讯盖楼,字节拆墙

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之“想重温暴刷深渊、30+技能搭配暴搓到爽的游戏体验吗?一起上晶核,即刻暴打!”曾凭借直播腾讯旗下代理格斗游戏《DNF》一
  • 自律,给不了Keep自由!

    来源 | 互联网品牌官作者 | 李大为编排 | 又耳 审核 | 谷晓辉自律能不能给用户自由暂时不好说,但大概率不能给Keep自由。近日,全球最大的在线健身平台Keep正式登陆港交所,努力
  • 新电商三兄弟,“抖快红”成团!

    来源:价值研究所作 者:Hernanderz 随着内容电商的概念兴起,抖音、快手、小红书组成的“新电商三兄弟”成为业内一股不可忽视的势力,给阿里、京东、拼多多带去了巨大压
  • iQOO 11S评测:行业唯一的200W标准版旗舰

    【Techweb评测】去年底,iQOO推出了“电竞旗舰”iQOO 11系列,作为一款性能强机,该机不仅全球首发2K 144Hz E6全感屏,搭载了第二代骁龙8平台及144Hz电竞
  • iQOO Neo8 Pro真机谍照曝光:天玑9200+和V1+旗舰双芯加持

    去年10月,iQOO推出了iQOO Neo7系列机型,不仅搭载了天玑9000+,而且是同价位唯一一款天玑9000+直屏旗舰,一经上市便受到了用户的广泛关注。在时隔半年后,
Top