Rekommenderad, 2024

Redaktörens val

Cisco Systems har släppt korrigeringsfiler för att åtgärda allvarliga brister i denial-of-service i WLC-programvaran (Wireless LAN Controller), Cisco Adaptive Security Appliance (ASA) och SRTP-biblioteket Secure Real-Time Transport Protocol som används i många produkter. > Cisco WLC-mjukvaran innehåller två sårbarheter i denial-tjänsten, varav den ena är kritisk och kan utnyttjas av en obehörig angripare genom speciellt utformade HTTP-förfrågningar som skickas till enheten. Detta kan orsaka ett

BABY SHARK (REMIX) - TWERK DANCE by Dora

BABY SHARK (REMIX) - TWERK DANCE by Dora
Anonim

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

En tredje DoS-sårbarhet lappades i Cisco AireOS-programvaran som också körs några av företagets Wireless LAN Controller-enheter. Det kan utnyttjas av en oautentiserad hackare genom att försöka få åtkomst till en webbadress som inte är allmänt tillgänglig från och stöds av enhetens hanteringsgränssnitt.

Programvaran, som används i Cisco ASA 5500-X-seriens nästa generations brandväggar, Cisco ASA Tjänstemodul för Cisco Catalyst 6500-seriensomkopplare och Cisco 7600-seriens routrar och Cisco Adaptive Security Virtual Appliance (ASAv) har en fel som beror på en otillräcklig validering av DHCPv6-paket.

Säkerheten påverkar endast Cisco ASA-programvaran om den är konfigurerad med DHCPv6-reläfunktionen och kan bara utlösas av IPv6-trafik, sade Cisco i en rådgivande version.

Slutligen fixades en DoS-sårbarhet i libSRTP som skulle kunna utnyttjas genom specialgjorda SRTP-paket, genom mjukvaruuppdateringar för flera produkter som använder biblioteket för vissa funktioner. Listan över berörda produkter är lång men innehåller Cisco WebEx Meetings Server, Cisco Jabber, Cisco Adaptive Security Appliance (ASA), Cisco IOS XE-programvaran och många Cisco-ljud- och enhetliga kommunikationsenheter.

Top