Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • آسیب پذیری امنیتی
  • اخبار

اصلاح چندین آسیب پذیری در محصولات سیسکو

On فروردین 21, 1402فروردین 28, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

سیسکو این هفته در بولتن امنیتیش 40 آسیب پذیری در محصولات مختلفش رو گزارش و اصلاح کرده. از این آسیب پذیری ها یه موردش بحرانی و 5 موردش شدت بالا داشتن که در این پست بررسیشون کردیم.

 

 

آسیب پذیری CVE-2022-20812 :

آسیبپذیری از نوع Arbitrary File Overwrite و در محصولات Cisco Expressway Series و Cisco TelePresence VCS هستش. شدت اون بحرانی و امتیاز 9 رو داره.  آسیب پذیری در cluster database API این محصولات هستش و مهاجم احرازهویت شده با امتیاز Administrator که مجوز خواندن و نوشتن رو داره ، میتونه path traversal کنه و فایلهای سیستم عامل رو با امتیاز ROOT بازنویسی کنه. نسخه های تحت تاثیر و اصلاح شده :

 

Cisco Expressway Series and Cisco TelePresence VCS Release First Fixed Release
Earlier than 14.0 Migrate to a fixed release.
14.0 14.3 (late Apr 2023)

 

آسیب پذیری CVE-2022-20813 :

آسیب پذیری از نوع Null Byte Poisoning و در محصولات Cisco Expressway Series و Cisco TelePresence VCS هستش. شدت اون بالا و امتیاز 7.4 رو داره. مهاجم بدون احراز هویت میتونه با استفاده از man-in-the-middle ، ترافیک بین دستگاهها رو رهگیری کنه و با یه گواهی دستکاری شده ، هویت نقطه پایانی رو جعل کنه. اکسپلویت موفق امکان مشاهده و دستکاری ترافیک میده. نسخه های تحت تاثیر و اصلاح شده :

 

Cisco Expressway Series and Cisco TelePresence VCS Release First Fixed Release
Earlier than 14.0 Migrate to a fixed release.
14.0 14.3 (late Apr 2023)

 

آسیب پذیری CVE-2023-20121 :

آسیب پذیری از نوع Command Injection و در مولفه shell محصول Cisco ISE هستش. شدت اون بالا و امتیاز 7.8 داره. مهاجم محلی و احرازهویت شده میتونه با ارسال دستورات CLI خاصی ، shell محدودی که در دسترس هست رو دور بزنه و دستورات دلخواه رو با امتیاز ROOT در سیستم عامل دستگاه اجرا کنه. برای اکسپلویت نیاز به authenticated shell user هستش یعنی مهاجم یا باید اکانت administrative داشته باشه یا یه اکانت با رول read-only داشته باشه.

 

Cisco ISE Release First Fixed Release
2.6 and earlier Not vulnerable
2.7 Not vulnerable
3.0 Not vulnerable
3.1 Not vulnerable
3.2 3.2P1

 

آسیب پذیری CVE-2023-20117 و CVE-2023-20128 :

آسیب پذیری از نوع Command Injection و در رابط وب محصولات Cisco Small Business RV320 و RV325 Dual Gigabit WAN VPN Routers هستش. شدت اون بالا و امتیاز 7.2 داره. مهاجم احرازهویت شده و ریموت با ارسال ورودی های مخرب امکان اجرای دستور با امتیاز ROOT رو در سیستم عامل دستگاه داره. برای اکسپلویت نباز به اکانت Administrator هستش.

برای کاهش آسیب پذیری توصیه شده ویژگی Remote Management رو غیر فعال کنید. این ویژگی بصورت پیش فرض غیرفعاله. برای چک کردن وضعیت این ویژگی :

 

1
Firewall > General > Remote Management

 

آسیب پذیری CVE-2023-20102 :

آسیب پذیری از نوع RCE هستش و در رابط وب محصولات Cisco Secure Network Analytics هستش. شدت اون بالا و امتیاز 8.8 داره. مهاجم احرازهویت شده و ریموت ، میتونه با ارسال یه درخواست HTTP مخرب ، روی سیستم عامل دستگاه کد دلخواه اجرا کنه.

محصولات تحت تاثیر :

  • Secure Network Analytics Manager
  • Secure Network Analytics Virtual Manager
  • Stealthwatch Management Console 2200

نسخه های تحت تاثیر و اصلاح شده:

 

Cisco Secure Network Analytics Release Available Patch
7.4.1 and earlier 7.4.1-PATCH SMC Rollup #5
7.4.2 Not vulnerable

برای دانلود اصلاحیه اینجا رو ببینید.

 

 

منبع

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبارIn سیسکو

راهبری نوشته

سرقت ماشین با تکنیک CAN injection
Z-Point سرویس جدید Z-Library برای اشتراک کتابهای فیزیکی

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On مهر 13, 1402مهر 13, 1402

اصلاح آسیب پذیری بحرانی در سیسکو

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On فروردین 31, 1402فروردین 31, 1402

اصلاح 433 آسیب پذیری در محصولات مختلف اوراکل

  • آسیب پذیری امنیتی
  • اخبار
  • اینترنت اشیاء
  • توسعه اکسپلویت
  • مقالات
seyyid
On مرداد 4, 1402مرداد 4, 1402

آسیب پذیری بحرانی در میکروتیک

  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • مقالات
seyyid
On خرداد 12, 1402خرداد 12, 1402

بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (6 تا 12 خرداد)

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404