日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]根據(jù)思科(Cisco)8月27日安全公告顯示,思科自適應(yīng)安全設(shè)備(ASA)軟件和思科Firepower威脅防御(FTD)軟件爆出高危漏洞,需要盡快升級。以下是漏洞詳情: 漏洞詳情 來源: https:

根據(jù)思科(Cisco)8月27日安全公告顯示,思科自適應(yīng)安全設(shè)備(ASA)軟件和思科Firepower威脅防御(FTD)軟件爆出高危漏洞,需要盡快升級。以下是漏洞詳情:

漏洞詳情

來源:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

CVEID :CVE-2020-3452

CSS評分:7.5 高

思科自適應(yīng)安全設(shè)備(ASA)軟件是其中的一套防火墻和網(wǎng)絡(luò)安全平臺,主要用于工業(yè)交換機(jī),路由器等安全設(shè)備。Firepower FTD是思科其中的一個威脅防御安全軟件,主要用于工業(yè)防火墻設(shè)備。

思科ASA和Firepower FTD軟件的Web服務(wù)界面中的漏洞可能允許未經(jīng)身份驗證的遠(yuǎn)程攻擊者進(jìn)行目錄遍歷攻擊并讀取目標(biāo)系統(tǒng)上的敏感文件。

該漏洞是由于受影響的設(shè)備處理的HTTP請求中的URL缺乏正確的輸入驗證所致。攻擊者可以通過將包含目錄遍歷字符序列的特制HTTP請求發(fā)送到受影響的設(shè)備來利用此漏洞。成功利用此漏洞可能使攻擊者可以在目標(biāo)設(shè)備上查看Web服務(wù)文件系統(tǒng)內(nèi)的任意文件。例如,這可能允許攻擊者冒充另一個VPN用戶并以該用戶的身份與設(shè)備建立無客戶端SSL VPN或AnyConnect VPN會話。當(dāng)受影響的設(shè)備配置了WebVPN或AnyConnect功能時,將啟用Web服務(wù)文件系統(tǒng)。無法使用此漏洞來訪問ASA或FTD系統(tǒng)文件,基礎(chǔ)操作系統(tǒng)(OS)文件或VPN用戶登錄憑據(jù)。

受影響產(chǎn)品

如果Cisco產(chǎn)品運(yùn)行帶有易受攻擊的AnyConnect或WebVPN配置的易受攻擊的Cisco ASA軟件或Cisco FTD軟件版本,則此漏洞會影響它們。

ASA軟件有以下3種配置,容易受到攻擊:

1.AnyConnect IKEv2遠(yuǎn)程訪問(帶有客戶端服務(wù)) 執(zhí)行配置 crypto ikev2 enable <接口名稱>客戶端服務(wù)端口<端口號>

2.AnyConnect SSL VPN 執(zhí)行配置webvpn enable <接口名稱>

3.無客戶端SSL VPN 執(zhí)行配置webvpn enable <接口名稱>

FTD軟件有以下2種配置,容易受到攻擊:

1.AnyConnect IKEv2遠(yuǎn)程訪問(帶有客戶端服務(wù))執(zhí)行配置 crypto ikev2 enable <接口名稱>客戶端服務(wù)端口<端口號>

2.AnyConnect SSL VPN 執(zhí)行配置 webvpn enable <接口名稱>

解決方案

思科ASA軟件

1.Cisco ASA軟件9.5版及更早版本以及9.7版已到軟件維護(hù)終止,建議客戶遷移到包含此漏洞修復(fù)程序的受支持版本

2.Cisco ASA 9.6 升級 9.6.4.42可修復(fù)

3.Cisco ASA 9.8 升級 9.8.4.20可修復(fù)

4.Cisco ASA 9.9 升級 9.9.2.74可修復(fù)

5.Cisco ASA 9.10升級 9.10.1.42可修復(fù)

6.Cisco ASA 9.12 升級 9.12.3.12可修復(fù)

7.Cisco ASA 9.13 升級 9.13.1.10可修復(fù)

8.Cisco ASA 9.14 升級 9.14.1.10可修復(fù)

思科FTD軟件

1. FTD 早于6.2.2版本不受影響

2. FTD 6.2.2 遷移到可修復(fù)版本

3.FTD 6.2.3 遷移到6.2.3.16可修復(fù)

4.FTD 6.3.0 遷移到遷移到6.4.0.9 +修補(bǔ)程序或6.6.0.1或6.3.0.5 +修補(bǔ)程序1或6.3.0.6(2020年秋季)可修復(fù)

5.FTD 6.4.0遷移到6.4.0.9 + Hot Fix 或6.4.0.10(2020年秋季)可修復(fù)

6.FTD 6.5.0 遷移到遷移到6.6.0.1或6.5.0.4 +修補(bǔ)程序或6.5.0.5(2020年秋季)可修復(fù)

7.FTD 6.6.0 遷移到6.6.0.1可修復(fù)

要升級到修復(fù)版本的Cisco FTD軟件,客戶可以執(zhí)行以下任一操作:

對于使用Cisco Firepower管理中心(FMC)管理的設(shè)備,請使用FMC界面來安裝升級。安裝完成后,重新應(yīng)用訪問控制策略。

對于使用Cisco Firepower設(shè)備管理器(FDM)管理的設(shè)備,請使用FDM接口安裝升級。安裝完成后,重新應(yīng)用訪問控制策略。

查看更多漏洞信息 以及升級請訪問官網(wǎng):

https://tools.cisco.com/security/center/publicationListing.x

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護(hù)是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機(jī)驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機(jī)驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉