هفت آسيب‌پذيری در محصول سيسكو

هفت آسيب‌پذيری در محصول سيسكو

تاریخ ایجاد

شماره: IRCNE201009884
شركت سيسكو هشدار داد كه خانواده محصول Wireless LAN Controller (WLC) اين شركت، تحت تاثير هفت آسيب پذيري امنيتي مجزا قرار دارد كه مي­تواند به يك مهاجم راه دور اجازه دهد كه حملات انكار سرويس را سازماندهي كرده، پيكربندي سيستم را تغيير داده، يا از فهرست كنترل دسترسي عبور نمايد.
اين شركت در هشداري كه منتشر كرده است اعلام كرد كه هيچ گردش كاري براي تخفيف اين مشكلات وجود ندارد و كاربران بايد اصلاحيه هاي موجود را اعمال نمايند.
دو آسيب پذيري انكار سرويس (DoS)، سه آسيب پذيري افزايش حق دسترسي و دو آسيب پذيري عبور از ليست كنترل دسترسي (ACL)، اين هفت آسيب پذيري را تشكيل مي­دهند.
در مورد آسيب پذيري­هاي انكار سرويس، يك فرد مهاجم با قابليت ارسال يك IKE يا بسته هاي HTTP خرابكار به يك WLC آسيب پذير، مي­تواند منجر به از كار افتادن و بارگذاري مجدد سيستم گردد. سيسكو اعلام كرده است كه اين آسيب پذيري­ها مي­توانند از سگمنت­هاي سيمي و بي­سيم مورد سوء استفاده قرار گيرند.
اين شركت همچنين توجه كاربران خود را به سه آسيب پذيري افزايش حق دسترسي جلب كرده است كه مي­توانند به يك مهاجم ناشناس با حق دسترسي «فقط خواندني» اجازه دهند كه پيكربندي سيستم را تغيير دهند.
دو نقص امنيتي عبور از ACL نيز مي­توانند به يك مهاجم ناشناس اجازه دهند كه از سياست­هايي كه توسط ليست كنترل دسترسي اعمال مي­شوند، عبور نمايد.

برچسب‌ها