思科產品多個漏洞
最後更新
2015年06月26日 10:29
發佈日期:
2015年06月26日
961
觀看次數
風險: 高度風險
類型: 伺服器 - 網絡管理
在思科Web Security Virtual Appliance (WSAv) 及 思科Email Security Virtual Appliance (ESAv)發現兩個漏洞。遠端使用者可完全控制目標系統,並解密及冒充裝置間的通訊。 [CVE-2015-4216, CVE-2015-4217]
在思科 Unified Communications Manager IM and Presence Service發現多個漏洞. 遠端已驗證使用者可在目標系統獲得權限提升插入SQL命令。[CVE-2015-4221, CVE-2015-4222]
在思科 IOS XR發現一個漏洞。 遠端使用者可在目標系統引發阻斷服務條件。[CVE-2015-4223]
在思科 Identity Services Engine 及思科 Secure Access Control Server發現一個漏洞。遠端已驗證使用者可在目標系統得可能敏感的資料。[CVE-2015-4219]
在思科 NX-OS發現一個漏洞。 遠端已驗證使用者可獲得已解密的密碼。 [CVE-2015-4213]
在思科 Jabber for Windows發現一個漏洞。遠端使用者可在目標系統獲得可能敏感的資訊。 [CVE-2015-4218]
影響
- 阻斷服務
- 權限提升
- 遠端執行程式碼
- 資料洩露
受影響之系統或技術
- 思科 Web Security Virtual Appliance 2015年6月25日之前的版本
- 思科 Email Security Virtual Appliance 2015年6月25日之前的版本
- 思科 Unified Communications Manager IM and Presence Service 9.1(1) 及其他可能版本
- IOS XR 5.1.3及其他可能版本
- 思科 Identity Services Engine 1.0(4.573)
- 思科 Secure Access Control Server 5.4(0.46.2) 及 5.5(0.46)之前的版本
- 思科 NX-OS Nexus 9000 Series; NX-OS 1.1(1g)
- 思科 Jabber for Windows 9.6(3) 及 9.7(5) 及之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 供應商已發佈除了CVE-2015-4218以外的修補程式
- CVE-2015-4218暫時未有官方解決方案
漏洞識別碼
- CVE-2015-4216
- CVE-2015-4217
- CVE-2015-4221
- CVE-2015-4222
- CVE-2015-4223
- CVE-2015-4219
- CVE-2015-4213
- CVE-2015-4218
資料來源
相關連結
- http://securitytracker.com/id/1032726
- http://securitytracker.com/id/1032725
- http://securitytracker.com/id/1032716
- http://securitytracker.com/id/1032715
- http://securitytracker.com/id/1032714
- http://securitytracker.com/id/1032713
- http://securitytracker.com/id/1032712
- http://securitytracker.com/id/1032711
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150625-ironport
- http://tools.cisco.com/security/center/viewAlert.x?alertId=39506
- http://tools.cisco.com/security/center/viewAlert.x?alertId=39509
- http://tools.cisco.com/security/center/viewAlert.x?alertId=39501
- http://tools.cisco.com/security/center/viewAlert.x?alertId=39469
- http://tools.cisco.com/security/center/viewAlert.x?alertId=39494
分享至