大数跨境
0
0

思科修复防火墙设备中的严重漏洞

思科修复防火墙设备中的严重漏洞 代码卫士
2016-01-29
0
导读:思科为RV220W无线网络安全防火墙产品发布了一个固件更新以解决允许远程攻击者获取管理员权限的严重漏洞。该漏

思科为RV220W无线网络安全防火墙产品发布了一个固件更新以解决允许远程攻击者获取管理员权限的严重漏洞。

该漏洞编号为CVE-2015-6319,是因对发送至设备管理界面HTTP请求头检测不充分而造成的一个管理验证绕过问题。远程未经验证的攻击者能够将包含恶意SQL语句的特殊编制HTTP请求发送至设备以绕过验证并通过管理权限访问。

这个漏洞影响运行1.0.7.2固件版本的思科RV220W无线网络安全防火墙设备。思科表示尚未发现任何被利用的迹象,不过已通知用户检查AAA日志查看是否存在可疑日志数据以确定设备是否已被攻陷。

漏洞仅可在远程管理功能开启的情况下才能被利用。没有更新固件的用户可以禁止该功能或者限制对该功能的访问权限。

思科还发布了更新解决WAAS设备中的一个高危DoS漏洞。该漏洞编号为CVE-2015-6421,存在于WAASvWAAS设备以及WAAS模块中的CIFS优化功能中。这个问题影响5.1.1d5.5WAAS版本。

远程未经验证的攻击者能够通过发送恶意CIFS流量以引发DoS攻击的方式利用这个漏洞。思科表示目前尚未发现被利用迹象。并未无法安装软件更新的用户提供了权变措施。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k