سیسکو در این هفته (24 لغایت 29 آبان) 24 مورد آسیبپذیری را در چندین محصول خود رفع کرده است. اکسپلویت برخی از این آسیبپذیریها منجربه اجرای کد از راه دور و در اختیار گرفتن کنترل سیستم آسیبپذیر میشود. 4 مورد از این آسیبپذیریها دارای شدت اهمیت بحرانی، 7 مورد دارای شدت اهمیت بالا و 13 مورد دارای شدت اهمیت متوسط هستند.
سیسکو در حالی این بهروزرسانیها را منتشر کرده است که کد اکسپلویت proof-of-concept سه آسیبپذیری محصول Cisco Security Manage با شناسههای CVE-2020-27130،CVE-2020-27125 و CVE-2020-27131 پیش از ارائه بهروزرسانی به صورت آنلاین منتشر شده بود. این سه آسیبپذیری نسخههای پیش از نسخه 4.21 از Cisco Security Manager را تحت تاثیر قرار میدهند و در نسخه 4.22 و نسخههای بعد از آن رفع شدهاند. برای مطالعه لیست آسیبپذیریهای بهروزرسانی شده اینجا کلیک نمایید.
- 15