发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算知道云安全日报211008:Cisco模拟电话适配器软件发现命令注入漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 首页轮播图 找商家、找信息优选VIP,安全更可靠!
总算知道云安全日报211008:Cisco模拟电话适配器软件发现命令注入漏洞,需要尽快升级
发布日期:2023-01-14 09:18:17  浏览次数:11

10月7日,思科发布了安全更新,修复了Cisco ATA190系列模拟电话适配器软件中发现的多个漏洞。以下是漏洞详情:

漏洞详情

来源:/security/center/content/CiscoSecurityAdvisory/cisco-sa-ata19x-multivuln-A4J57F3

-2021-34710 CVSS评分: 严重程度: 高

Cisco ATA 190 系列多平台软件的 Web UI 中存在一个漏洞,该漏洞可能允许经过身份验证的远程攻击者执行命令注入攻击,从而导致远程代码执行。

此漏洞是由于输入验证不足造成的。攻击者可以通过向受影响设备的 Web UI 发送精心设计的请求来利用此漏洞。成功的利用可能允许攻击者注入将在具有root权限的底层操作系统上执行的命令。

-2021-34735 CVSS评分: 严重程度: 高

Cisco ATA 190 系列内部部署软件和 ATA 190 系列多平台软件的 ICMP 数据包处理中存在一个漏洞,该漏洞可能允许未经身份验证的远程攻击者导致以太网 IP 接口无法访问,从而导致拒绝服务 (DoS) 状况。

此漏洞是由于以太网接口上的 ICMP 数据包缺乏适当的速率限制。攻击者可以通过向目标设备的 IP 地址发送精心设计的稳定 ICMP 流量流来利用此漏洞。成功的利用可能允许攻击者使以太网端口脱机,从而导致 DoS 条件。用户可以观察到 ATA 设备上的 PRT LED 变红,ATA 在 Web 管理界面上变得无响应,并且以太网端口不再具有 IP 地址关联。这将需要手动重启以恢复设备。

受影响产品

如果以下思科产品运行易受攻击的 Cisco ATA 190 系列本地软件或 Cisco ATA 190 系列多平台 (MPP) 软件版本,这些漏洞会影响这些产品:

ATA 190 (On-premises only)

ATA 191 (On-premises or Multiplatform)

ATA 192 (Multiplatform only)

解决方案

思科已发布免费软件更新,以解决此通报中描述的漏洞。

ATA 190 Analog Telephone Adapter生命周期已终止,并终止销售,需要升级至可修复版本

ATA 191 Analog Telephone Adapter升级至(1)SR4可修复

ATA 191 Multiplatform Analog Telephone Adapter升级至可修复

ATA 192 Multiplatform Analog Telephone Adapter升级至可修复

查看更多漏洞信息 以及升级请访问官网:

/security/center/

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部