思科在其Web安全设备中修补了高严重程度缺陷
Colocation Giant Equinix吃了IO的英国数据中心业务
Mingis关于Tech:关于微软的表面书(以及端口的重要性)
惠普赞助伯明翰大学网络安全研究椅
2016年十大零售故事
BMW为金融服务部门运行第一款创新实验室
三星的Artik云挑战微软的Azure在IoT中
Tesla模型S p90d在“荒漠化模式”是纯技术天堂
BT为互联网时代建立电话盒
Powershell安全威胁比以往任何时候都大,研究人员警告
研究发现,四分之一的Wi-Fi热点易受攻击
CIO采访:Mod的DII更换将作为平台喂养政府
新的iPhone 7谣言说Apple去'四边形'
Nutanix将软件定义的网络放在超融合框中
欧盟在谷歌反对托拉斯案中搜索巨额罚款
肯德基攻击:客户敦促重置忠诚度方案密码
Windows 10 Patches KB 3147062,KB 3152599显示更简单更好
IT服务咨询部门巩固ISG收购Alsbridge
谷歌,优步,Lyft团队在自驾车上
一年的差异是什么:2016年更传统的Suiteworld
拙劣的IT迁移成本沃达丰客户千元
Nikola Motel Co.释放2,000小时混合半拖车卡车
IT优先事项2017:超过一半的中东组织将减少对IT人员的支出
盗贼在2.5小时内从ATMS偷走1270万美元
IT优先事项2017:APAC CIO的四分之一预计预算将增加超过10%
微软和SAP深化云合作伙伴关系
Mac + iPad收入爆炸,增加了Apple的困境
虽然弱磅,但仍然报告稳定的增长
软件制造商为印度留下了俄罗斯以增加资源并降低风险
自由推出现金上诉,以挑战窥探者的宪章
T-Systems谈到新英国数据中心的Brexit好处
Coop Denmark使用VMware软件定义的VSAN替换NetApp
什么是旧的再次与麻省理工学院的最新臭虫查找器
FBI使用第5次修正漏洞来解锁BKHCHADZHYAN的iPhone
为什么Microsoft不会扩展Windows 10免费升级优惠
SSE企业电信加倍Capita交易的网络足迹
Dropbox与新的教育服务一起去大学
NHS England选择了八个项目,用于第二次保健创新者
大学医院利默里克升级数字急诊部门系统
欧洲在Quantum Computing上投注了十亿欧元赌注
IBM归咎于澳大利亚人口普查网站崩溃
Microsoft在Dupe-User Windows 10升级策略中打破自己的设计规则
FileMaker 15将提升您的业务吗?
愤怒的广告商希望密封在线广告欺诈的命运
从Symbian到财务应用 - 银行利用的诺基亚专业知识
Windows 7更新扫描永远存在?KB 3153199可以解决这个问题
微软已经给出了日出日期日落日落日期
美国代表议院禁止雅虎邮件和谷歌应用引擎在恶意软件担忧
黑客在三个移动升级骗局中被捕
联邦调查局说,孟加拉国中央银行黑客可能是一份内幕工作
您的位置:首页 >行业动态 >

思科在其Web安全设备中修补了高严重程度缺陷

2021-07-01 16:44:04 [来源]:

思科系统已修复四种拒绝服务漏洞,攻击者可以利用Web安全设备设备正确地停止处理流量。

思科Web安全设备(WSA)是一行安全设备,即检查进出组织的Web流量,以便检测恶意软件,防止数据泄漏,并为用户和应用程序强制执行Internet访问策略。该设备运行一个名为Cisco Asyncos的操作系统。

Cisco星期三修复了四个DOS漏洞之一,源于OS处理特定的HTTP响应代码。攻击者可以发送专门制作的HTTP请求,以便消耗受影响设备的整个内存。

思科在咨询中表示,如果发生这种情况,该设备将不再接受新的传入连接请求。

所有超过9.0.1-162的Cisco Asyncos版本都受到影响。建议用户升级到此版本。版本9.1也不受影响。

另一个DOS漏洞是由于缺乏构成HTTP POST请求的数据包的正确输入验证引起的。可以通过专门制作的HTTP请求来利用该缺陷,并且可以导致代理过程变得无响应和WSA重新加载。

只有Asyncos 8.0版受此漏洞的影响。思科在咨询中表示,用户可以升级到8.0.6-119或9.0.1-162,其中包含所有四个缺陷的补丁。

当通过WSA请求缓存内容的文件范围时,第三个漏洞源于未能释放内存。通过打开多个连接和请求文件范围,攻击者可能导致WSA运行内存并停止传输流量。

ASYNCOS的8.5至8.8版本受到影响,Cisco建议升级至9.0.1-162。

出现第四个漏洞,因为异步无法正确分配HTTP标题的空间和预期的HTTP有效载荷。利用此缺陷可能导致代理程序重新加载和停止流量。

缺陷会影响Asyncos版本8.8和更低。思科已在8.5分支机构和9.0.1-162中修复了版本8.5.3-069的缺陷。

除了WSA缺陷之外,思科还在Cisco统一计算系统(UCS)中央软件的Web界面中修补了适度的严重性跨站点漏洞。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。