思科在其Web安全设备中修补了高度严重性的缺陷
ASA在宽带速度索赔中呼吁清楚起见
Gartner研讨会:CIO应该建立一个数字平台
苹果商店出售阿波罗的个人云。它又回到了未来
United Utilities通过airwatch保护现场工程部署
谷歌为I / O与会者提供了无人驾驶汽车的特写镜头(但没有游乐设施)
NHS Digital Ceo Andy Williams退休
前萨里NHS IT酋长和供应商都被判入狱腐败
SAP的新数据服务可以告诉您谁在商店中
Diageo在班加罗尔选择额外的服务中心
IT优先事项2017:北欧组织在云服务上花费更多
欧盟准备结束在线销售中的地理博
Cortana现在限于Edge和Bing:这是点击咔哒声,愚蠢
Microsoft SQL Server 2016终于获得了发布日期
Aberdeenshire遍布学校和图书馆的无线
IBM和Creder Mutuel Arkea与区块链击败银行遗产
如何打击软件审计员
谷歌将锯齿和二重奏带走
近四分之一的董事会级别执行措施,以查看技术价值
Microsoft重新授予Windows OLE补丁KB 3146706,少说明
施耐德电气称赞对ICS安全缺陷的积极反应
Centurylink将数据中心投资组合卖给私募股权财团
经营电子邮件诈骗导致了通过Rogue Wire Transfers的23亿美元亏损
微软的弱电话销量拖到其表面和云胜利
Sunedison如何从1号到破产的边缘
HPE演示记忆驱动的架构,用于下一代它
美国不再要求Apple在纽约案件中帮助裂开iPhone
Cryptowoms:勒索软件的未来地狱
英特尔的22核Badwell芯片将加快云服务
这是新英特尔的样子
5关于AMD的Bristol Ridge Chips的刻录问题
英特尔的新硬件套件使得更容易构建机器人和无人机
专家攻击数字经济账单缺乏数据分享保障措施
哥本哈根金公司枢纽打开了大门
新的浏览器Vivaldi针对那些厌倦了UI紧缩的人
澳大利亚和新西兰IT专业人员比英国等同物更大
美国宇航局为未来火星任务测试充气栖息地
招聘网络安全和大数据专家在2017年以其招聘人员的首要任务命名
检查点,华为加入英特尔安全创新联盟
NVIDIA在一个包中统一了大型开发人员工具列表
信息安全设置为陡峭的轨迹(ISC)2
爱尔兰沿着英国建立国家网络安全中心
ANZ Bank将云专家引领IT角色
谷歌的项目ARA智能手机项目显示了生活的迹象
总曲柄计算功率,以便在地球表面以下更清楚地看到
面试:凯文坎宁顿,政府数字服务总干事
苹果如何在英特尔的计划中踩到英特尔的计划情绪聪明
需要速度:在AWS的云创新引擎内
CW500:岩石之路软件定义了一切
CIO采访:Marc Touitou,世界卫生组织
您的位置:首页 >电子新品 >

思科在其Web安全设备中修补了高度严重性的缺陷

2021-06-30 12:44:24 [来源]:

思科系统已修复四种拒绝服务漏洞,攻击者可以利用Web安全设备设备正确地停止处理流量。

Cisco Web安全设备(WSA)是一行安全设备,即检查进出组织的Web流量,以检测恶意软件,防止数据泄露并强制为用户和应用程序强制访问Internet访问策略。该设备运行一个名为Cisco Asyncos的操作系统。

Cisco星期三修复了四个DOS漏洞之一,源于OS处理特定的HTTP响应代码。攻击者可以发送专为Crafted HTTP请求来消耗受影响设备的整个内存。

思科在咨询中表示,如果发生这种情况,该设备将不再接受新的传入连接请求。

所有超过9.0.1-162的Cisco Asyncos版本都受到影响。建议用户升级到此版本。版本9.1也不受影响。

另一个DOS漏洞是由于缺乏构成HTTP POST请求的数据包的正确输入验证引起的。可以通过专门制作的HTTP请求来利用该缺陷,并且可以导致代理过程变得无响应和WSA重新加载。

只有Asyncos 8.0版受此漏洞的影响。思科在咨询中表示,用户可以升级到8.0.6-119或9.0.1-162,其中包含所有四个缺陷的补丁。

当通过WSA请求缓存内容的文件范围时,第三个漏洞源于未能释放内存。通过打开多个连接和请求文件范围,攻击者可能导致WSA运行内存并停止传输流量。

ASYNCOS的8.5至8.8版本受到影响,Cisco建议升级至9.0.1-162。

出现第四个漏洞,因为异步无法正确分配HTTP标题的空间和预期的HTTP有效载荷。利用此缺陷可能导致代理程序重新加载和停止流量。

缺陷会影响Asyncos版本8.8和更低。思科已在8.5分支机构和9.0.1-162中修复了版本8.5.3-069的缺陷。

除了WSA缺陷之外,思科还在Cisco统一计算系统(UCS)中央软件的Web界面中修补了适度的严重性跨站点漏洞。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。