云安全日報220616:思科電子郵件安全設備發現身份驗證繞過漏洞,需要盡
日前,思科發布了一個安全更新,以修復在思科的電子郵件Web管理器和安全設備中發現的認證旁路漏洞。以下是該漏洞的詳細信息:
漏洞詳細信息
CVE—2022—20798 CVSS得分:9.8嚴重程度:重要
Cisco Secure Email and Web Manager和Cisco Mail Security Device 的外部驗證功能中存在漏洞,使得未經驗證的遠程攻擊者能夠繞過驗證,登錄到受Web影響的設備的管理界面。
當受影響的設備使用輕型目錄訪問協議進行外部身份驗證時,此漏洞是由不正確的身份驗證檢查導致的攻擊者可以通過在受影響設備的登錄頁面上輸入特定的輸入來利用此漏洞成功利用可能允許攻擊者未經授權訪問受影響設備的基于Web的管理界面
受影響的產品
如果Cisco ESA和Cisco Secure Email and Web Manager運行易受攻擊的Cisco AsyncOS軟件版本,并且滿足以下條件,則該漏洞會影響它們:
1.設備被配置為使用外部身份驗證。
2.設備使用LDAP作為驗證協議。
解決辦法
安全電子郵件和Web管理器:
Cisco AsyncOS 11和更早的版本,版本12和12.8需要升級到可修復的版本。
Cisco async OS版本13.0可以通過升級到13.0.0—277來修復。
Cisco async OS版本13.6可以通過升級到13.6.2—090來修復。
Cisco async OS版本13.8可以通過升級到13.8.1—090來修復。
Cisco async OS版本14.0可以通過升級到14.0.0—418來修復。
Cisco async OS版本14.1可以通過升級到14.1.0—250來修復。
電子郵件安全設備:
Cisco AsyncOS 13,12,11和更早的版本需要升級到可修復的版本。
Cisco async OS版本14可以通過升級到14.0.1—033來修復。
鄭重聲明:此文內容為本網站轉載企業宣傳資訊,目的在于傳播更多信息,與本站立場無關。僅供讀者參考,并請自行核實相關內容。
版權聲明:凡注明“來源:“生活消費網”的所有作品,版權歸生活消費網 | 專注于國內外今日生活資訊網站所有。任何媒體轉載、摘編、引用,須注明來源生活消費網 | 專注于國內外今日生活資訊網站和署著作者名,否則將追究相關法律責任。
-
芯能科技:鼎暉投資累計減持公司股份500萬股本次減持計劃已實施完畢6月19日晚間,能科技發布公告稱,公司于最近幾天收到CDH投資《減持計劃到期通知》及減持結果2021年12月20日至2022年6月19日,CDH投資減持股份500萬股,占公司總股本的1%該縮減計劃的期......2022-06-19 16:26
-
服務民生工程開展助老活動尊敬和幫助老人,中國銀行山東淄博分行一直在行動日前,中國銀行淄博王蛇路支行來到張店新華社區老年食堂,為老人演示了中國銀行手機銀行飯卡的收費流程,并詳細講解了防范金融詐騙的知識 服務民生工程,開展助老......2022-06-19 16:16
-
三維化學:約2092.05萬股限售股6月23日解禁占比約3.22%三維化工6月19日晚間公告,公司約20,920,500股限售股將于2022年6月23日解禁上市,占公司總股本約3.22%。 2021年1—12月,三維化學的業務收入由化學原料及化學制品制造業占74.......2022-06-19 16:02
-
長鏡頭看夏種:一株秧苗的旅程下雨的時候,生長的時候,所有的地里都種上了稻秧三夏忙季,夏播夏管在干什么日前,記者來到一個村莊,截取了一幅繁忙的農業景象,探訪了一株幼苗從育苗場到移栽場的心路歷程 上午10:00:秧苗升起 上午1......2022-06-19 15:58
-
2022九龍坡家電消費節掀起“消費潮”cnr新聞 以舊換新,綠色家電互動體驗,家電維修保養,金融優惠helliphellip2022重慶九龍坡家電消費節熱鬧非凡每個展區門口,都有不少期待解鎖新家電,新優惠的市民 市民試用新電器。 同......2022-06-19 15:34