風險等級: | 高度威脅 |
摘 要: | 弱點通告:Cisco發布多個產品的安全公告,建議請使用者儘速評估更新! |
影響系統: |
|
解決辦法: | 請參考 Cisco官方網站的說明和處理建議: (1)Secure Endpoint formerly Advanced Malware Protection (AMP) for Endpoints for Linux 1.20.2 (含)之後的版本。 (2)Secure Endpoint formerly Advanced Malware Protection (AMP) for Endpoints for MacOS 1.21.1 (含)之後的版本。 (3)Secure Endpoint formerly Advanced Malware Protection (AMP) for Endpoints for Windows 7.5.9 (含)之後的版本。 (4)Secure Endpoint Private Cloud 3.6 (含)之後的版本。 (5)Web Security Appliance 15.0.0-254 (含)之後的版本。 (6)Cisco ESA AsyncOS 、Secure Email and Web Manager14.3(含)之後的版本。 |
細節描述: | Cisco近日發布更新,以解決多個產品的安全性弱點。
(1)ClamAV HFS+ Partition Scanning Buffer Overflow Vulnerability Affecting Cisco Products: February 2023 (2)Cisco Nexus Dashboard Denial of Service Vulnerability (3)Cisco Email Security Appliance and Cisco Secure Email and Web Manager Vulnerabilities Cisco Email Security Appliance (ESA) 和 Cisco Secure Email and Web Manager 的 Web UI 和 CLI 中的多個弱點允許經過身份驗證的攻擊者執行注入攻擊或提升權限。 |
參考資訊: | US-cert ClamAV Cisco Nexus Cisco(ESA) |