دوشنبه دهم تیر ۱۳۹۲ ساعت 11:37 توسط موسسه ترسیم رایانه شرق | 
شركت سیسكو اصلاحیه هایی را به منظور برطرف كردن تعدادی رخنه امنیتی، برای كاربران و مشتریان دستگاه های خود منتشر كرد.

این آسیب پذیری ها نرم افزار اساسی Cisco IronPort AsyncOS را برای تعدادی از دستگاه های مختلف این شركت شامل  Cisco's Web Security Appliance، Email Security Appliance و Content Security Management Appliance تحت تاثیر قرار داده است.

در حال حاضر سه آسیب پذیری در رابطه با Cisco Email Security Appliance با نرم افزار نسخه 7.1 و نسخه های پیش از آن، 7.3، 7.5 و 7.6 برطرف شده است. یكی از این رخنه ها اجازه تزریق كد از راه دور را می دهد و منجر به اجرای دستورات با بالاترین حق دسترسی می شود. رخنه دیگر باعث خرابی فرآیند های حیاتی می شود و باعث می شود تا این فرآیندها پاسخی را ارسال نكنند. سومین رخنه باعث ایجاد حملات انكار سرویس می شود.

هم چنین ابزار Content Security Management Appliance سیسكو با نرم افزار نسخه های 7.2 و نسخه های پیش از آن، 7.7، 7.8، 7.9 و 8.0 دارای آسیب پذیری های تزریق كد از راه دور و حمله انكار سرویس می باشد.

در حال حاضر ابزار Cisco Web Security Appliance با نرم افزار نسخه های 7.1 و نسخه های پیش از آن، 7.5 و 7.7 اصلاح شده است و دو آسیب پذیری در رابطه با رخنه تزریق دستور احراز هویت شده و حمله انكار سرویس برطرف شده اند.

مشتریانی كه از محصولات سیسكو استفاده می كنند می توانند به روز رسانی های منتشر شده را از طریق كانال های رایج به روز رسانی دریافت نمایند.

مشخصات
رسانه خبری امنیت اطلاعات موسسه نرم افزاری ترسیم رایانه شرق
ارائه دهنده محصولات امنیتی ( آنتی ویروس ، اینترنت سکیوریتی ، توتال سکیوریتی ،فایروال )
www.tarsiem.ir
09203094689
telegram.me/tarsiemrayaneh
telegram.me/itmsecurity
tarsiem@yahoo.com

دریافت کد آمارگیر سایت

B L O G F A . C O M