当前位置:首页 > 科技  > 知识百科

云安全日报220519:思科安全设备和威胁防御软件发现权限提升漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:19 440观看
导读 Cisco ASA是思科其中的一套防火墙和网络安全平台,主要用于工业交换机,路由器等安全设备。Cisco FTD是思科其中的一个威胁防御安全软件,主要用于工业防火墙设备。5月17日,思科公

Cisco ASA是思科其中的一套防火墙和网络安全平台,主要用于工业交换机,路由器等安全设备。Cisco FTD是思科其中的一个威胁防御安全软件,主要用于工业防火墙设备。DNF28资讯网——每日最新资讯28at.com

5月17日,思科公司发布了安全更新,修复了自适应安全设备(ASA)软件和Firepower威胁防御(FTD)软件中发现的权限提升漏洞。以下是漏洞详情:DNF28资讯网——每日最新资讯28at.com

漏洞详情DNF28资讯网——每日最新资讯28at.com

来源:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-mgmt-privesc-BMFMUvyeDNF28资讯网——每日最新资讯28at.com

1.CVE-2022-20759 CVSS评分:8.8 高DNF28资讯网——每日最新资讯28at.com

思科自适应安全设备 (ASA) 软件和思科 Firepower 威胁防御 (FTD) 软件的远程访问 VPN 功能的 Web 服务界面中存在一个漏洞,该漏洞可能允许经过身份验证但没有特权的远程攻击者将特权提升到15级。DNF28资讯网——每日最新资讯28at.com

此漏洞是由于身份验证和授权范围分离不当造成的。攻击者可以通过向受影响设备的 Web 服务接口发送精心制作的 HTTPS 消息来利用此漏洞。成功的利用可以让攻击者获得对设备 Web 管理界面的 15 级访问权限。这包括使用思科自适应安全设备管理器 (ASDM) 或思科安全管理器 (CSM) 等管理工具对设备进行15级访问。DNF28资讯网——每日最新资讯28at.com

受影响产品DNF28资讯网——每日最新资讯28at.com

如果 Cisco 产品运行易受攻击的 Cisco ASA 软件或 Cisco FTD 软件版本,并且至少以下条件之一为真,则此漏洞会影响 Cisco 产品(默认情况下,思科 ASA 软件或思科 FTD 软件均未启用这些功能):DNF28资讯网——每日最新资讯28at.com

HTTPS 管理访问和 IKEv2 客户端服务都在至少一个(不一定相同)接口上启用DNF28资讯网——每日最新资讯28at.com

HTTPS 管理访问和 WebVPN 都在至少一个(不一定相同)接口上启用DNF28资讯网——每日最新资讯28at.com

解决方案DNF28资讯网——每日最新资讯28at.com

思科ASA软件DNF28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.7 及更早版本以及版本 9.9、9.10 和 9.13 已结束软件维护。建议客户迁移升级到包含此漏洞修复程序的受支持版本。DNF28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.8 升级至9.8.4.43或移升级到包含此漏洞修复程序的受支持版本可修复DNF28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.12 升级至9.12.4.38可修复DNF28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.14 升级至9.14.4可修复DNF28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.15 升级至9.15.1.21可修复DNF28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.16 升级至9.16.2.14可修复DNF28资讯网——每日最新资讯28at.com

Cisco ASA 软件版本 9.8 升级至9.17.7可修复DNF28资讯网——每日最新资讯28at.com

思科FTD软件DNF28资讯网——每日最新资讯28at.com

Cisco FMC 和 FTD 软件版本 6.2.2 及更早版本,以及版本 6.3.0 和 6.5.0,软件维护已结束。建议客户迁移升级到包含此漏洞修复程序的受支持版本。DNF28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 6.4.0 升级至6.4.0.15(2022 年 5 月)可修复DNF28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 6.6.0 升级至6.6.5.2 可修复DNF28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 6.7.0 移升级到包含此漏洞修复程序的受支持版本DNF28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 7.0.0 升级至7.0.2(2022 年 5 月)可修复DNF28资讯网——每日最新资讯28at.com

Cisco FTD 软件版本 7.1.0 升级至7.1.0.1可修复DNF28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:DNF28资讯网——每日最新资讯28at.com

https://tools.cisco.com/security/center/publicationListing.xDNF28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2339-0.html云安全日报220519:思科安全设备和威胁防御软件发现权限提升漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 云计算开发:Python3数学函数modf()方法详解

下一篇: IDC:苹果iPhone是英国手机销量之王,三星、诺基亚、OPPO、谷歌挺进前五

标签:
  • 热门焦点
  • 7月安卓手机性价比榜:努比亚+红魔两款新机入榜

    7月登场的新机有努比亚Z50S Pro和红魔8S Pro,除了三星之外目前唯二的两款搭载超频版骁龙8Gen2处理器的产品,而且努比亚和红魔也一贯有着不错的性价比,所以在本次的性价比榜单
  • 5月iOS设备好评榜:iPhone 14仅排第43?

    来到新的一月,安兔兔的各个榜单又重新汇总了数据,像安卓阵营的榜单都有着比较大的变动,不过iOS由于设备的更新换代并没有那么快,所以相对来说变化并不大,特别是iOS好评榜,老款设
  • Rust中的高吞吐量流处理

    作者 | Noz编译 | 王瑞平本篇文章主要介绍了Rust中流处理的概念、方法和优化。作者不仅介绍了流处理的基本概念以及Rust中常用的流处理库,还使用这些库实现了一个流处理程序
  • 一篇聊聊Go错误封装机制

    %w 是用于错误包装(Error Wrapping)的格式化动词。它是用于 fmt.Errorf 和 fmt.Sprintf 函数中的一个特殊格式化动词,用于将一个错误(或其他可打印的值)包装在一个新的错误中。使
  • 让我们一起聊聊文件的操作

    文件【1】文件是什么?文件是保存数据的地方,是数据源的一种,比如大家经常使用的word文档、txt文件、excel文件、jpg文件...都是文件。文件最主要的作用就是保存数据,它既可以保
  • Python异步IO编程的进程/线程通信实现

    这篇文章再讲3种方式,同时讲4中进程间通信的方式一、 Python 中线程间通信的实现方式共享变量共享变量是多个线程可以共同访问的变量。在Python中,可以使用threading模块中的L
  • 三星Galaxy Z Fold5今日亮相:厚度缩减但仍略显厚重

    据官方此前宣布,三星将于7月26日也就是今天在韩国首尔举办Unpacked活动,届时将带来带来包括Galaxy Buds 3、Galaxy Watch 6、Galaxy Tab S9、Galaxy
  • iQOO Neo8 Pro即将开售:到手价3099元起 安卓性能最强旗舰

    5月23日,iQOO如期举行了新品发布会,全新的iQOO Neo8系列也正式与大家见面,包含iQOO Neo8和iQOO Neo8 Pro两个版本,其中标准版搭载高通骁龙8+,而Pro版更
  • 机构称Q2全球智能手机出货量同比下滑11% 苹果份额依旧第2

    7月20日消息,据外媒报道,研究机构的报告显示,由于需求下滑,今年二季度全球智能手机的出货量,同比下滑了11%,三星、苹果等主要厂商的销量,较去年同期均有下
Top