漏洞分享 - 思科產品存在多個漏洞

                                                                                                                                                                                                    


思科產品存在多個漏洞

一、摘要

         於思科產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料、資料篡改、跨網站指令碼及繞過身份驗證。


、存在風險

        於思科產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料、資料篡改、跨網站指令碼及繞過身份驗證,其影響系統或版本如下

  • 受影響之系統/漏洞描述:
    • 1000 Series Integrated Services Routers (ISRs) running a vulnerable release of Cisco IOS XE Software
    • 1000 Series Integrated Services Routers (ISRs) running a vulnerable release of Cisco UTD Snort IPS Engine for Cisco IOS XE Software
    • 4000 Series ISRs running a vulnerable release of Cisco UTD Snort IPS Engine for Cisco IOS XE Software
    • Catalyst 8000v Edge Software running a vulnerable release of Cisco IOS XE Software
    • Catalyst 8000V Edge Software running a vulnerable release of Cisco UTD Snort IPS Engine for Cisco IOS XE Software
    • Catalyst 8200 Series Edge Platforms running a vulnerable release of Cisco IOS XE Software
    • Catalyst 8200 Series Edge Platforms running a vulnerable release of Cisco UTD Snort IPS Engine for Cisco IOS XE Software
    • Catalyst 8300 Series Edge Platforms running a vulnerable release of Cisco IOS XE Software
    • Catalyst 8300 Series Edge Platforms running a vulnerable release of Cisco UTD Snort IPS Engine for Cisco IOS XE Software
    • Catalyst 8500L Edge Platforms running a vulnerable release of Cisco IOS XE Software
    • Catalyst 8500L Series Edge Platforms running a vulnerable release of Cisco UTD Snort IPS Engine for Cisco IOS XE Software
    • Catalyst 9300X Series Switches running a vulnerable release of Cisco IOS XE Software
    • Catalyst 9400X Supervisor Engines running a vulnerable release of Cisco IOS XE Software
    • Catalyst 9500X Series Switches running a vulnerable release of Cisco IOS XE Software
    • Catalyst 9600 Series Switches running a vulnerable release of Cisco IOS XE Software
    • Catalyst 9800 Embedded Wireless Controllers for Catalyst 9300, 9400, and 9500 Series Switches running a vulnerable release of Cisco IOS XE Software
    • Catalyst 9800 Series Wireless Controllers running a vulnerable release of Cisco IOS XE Software
    • Catalyst 9800-CL Wireless Controllers for Cloud running a vulnerable release of Cisco IOS XE Software
    • Catalyst IR8300 Rugged Series Routers running a vulnerable release of Cisco IOS XE Software
    • Catalyst IR8300 Rugged Series Routers running a vulnerable release of Cisco UTD Snort IPS Engine for Cisco IOS XE Software
    • Cisco ASR 1000 Series Aggregation Services Routers running Cisco IOS XE Software Release 17.12.1 or 17.12.1a.
    • Cisco Catalyst Center
    • Cisco Catalyst SD-WAN Manager
    • Cisco cBR-8 Converged Broadband Routers running Cisco IOS XE Software Release 17.12.1 or 17.12.1a.
    • Cisco IOS and IOS XE Software
    • Crosswork NSO
    • Embedded Wireless Controllers on Catalyst Access Points running a vulnerable release of Cisco IOS XE Software
    • Industrial Ethernet 4000 Series Switches running Cisco IOS Software Release 15.2(8)E2 or later
    • Industrial Ethernet 4010 Series Switches running Cisco IOS Software Release 15.2(8)E2 or later
    • Industrial Ethernet 5000 Series Switches running Cisco IOS Software Release 15.2(8)E2 or later
    • Optical Site Manager
    • RV340 Dual WAN Gigabit VPN Routers
    • SD-WAN vEdge Cloud Routers
    • SD-WAN vEdge Routers

三、建議改善措施:

           企業及使用者如有上述漏洞版本應儘速更新。

       情資報告連結:

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - 7-zip 存在安全性漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->