آسیب‌پذیری‌های DoS، اجرای دستورات دلخواه، اجرای کد از راه دور در محصولات سیسکو

آسیب‌پذیری‌های سیسکو

اخیرا و در تاریخ 1400/05/17 مقاله ای در سایت افتا منتشر شده که عنوان آن “آسیب‌پذیری‌های DoS، اجرای دستورات دلخواه، اجرای کد از راه دور در محصولات سیسکو” می‌باشد. این مقاله می‌گوید: چندین آسیب‌پذیری از جمله CVE-۲۰۲۱-۳۴۷۴۸ و CVE-۲۰۲۱-۳۴۷۱۰ در محصولات سیسکو امکان حمله DoS، اجرای دستورات دلخواه، اجرای کد از راه دور و … را برای مهاجم فراهم می‌کنند.

در ادامه این مقاله از آتی نگر، این موضوع را بیشتر بررسی می‌کنیم.

می‌دانید که یک آسیب پذیری در رابط مدیریتی سیسکو می‌تواند به یک مهاجم از راه دور و حتی احراز هویت شده اجازه دهد یک حمله دستوری را بر روی دستگاه آسیب دیده انجام دهد. این آسیب پذیری معمولا به دلیل تأیید اعتبار نامناسب است. به این ترتیب فرد مهاجم می تواند از این آسیب پذیری با استفاده از رابط مدیریت مبتنی بر وب برای اجرای فرمان خود، با استفاده از ورودی ساخته شده سوء استفاده کند. یک سوء استفاده موفق می تواند به مهاجم اجازه دهد دستورات دلخواه را در دستگاه آسیب دیده اجرا کند و این می‌تواند بسیار خطرناک باشد.

جدول زیر صرفا برای اطلاع از این است که کدام نرم افزار سیسکو دارای این آسیب پذیری است، ستون سمت راست نشان می دهد که آیا نسخه ای تحت تأثیر آسیب پذیری شرح داده شده در این توصیه قرار می گیرد یا خیر. به مشتریان توصیه می شود که نسخه نرم افزاری مناسب را همانطور که در این بخش مشخص شده است ارتقا دهند.

Cisco Intersight Virtual Appliance ReleaseFirst Fixed Release
Earlier than 1.0.9-150Not vulnerable.
1.0.9-150 to 1.0.9-2921.0.9-302

یگی دیگر از موارد گزارش شده، آسیب پذیری نرم افزار آداپتور تلفنی است. این آسیب پذیری در نرم افزار آداپتور تلفنی آنالوگ سری Cisco ATA 190 می تواند به مهاجم اجازه دهد تا یک حمله دستوری را انجام دهد که منجر به اجرای کد از راه دور شده و یا باعث ایجاد یک سرویس (DoS) در دستگاه آسیب دیده می‌شود. محصولاتی که تحت تاثیر این آسیب پذیری قرار گرفته اند در زیر لیست شده‌اند.

  • ATA 190
  • ATA 191
  • ATA 192

آپدیت‌های ارائه شده برای حل این مشکل نیز در جدول زیر نشان داده شده است.

Cisco IP Phone ModelCisco Bug IDFirst Fixed Release
ATA 190 Analog Telephone AdapterCSCvw25739End-of-Sale and End-of-Life Announcement for the Cisco ATA 190 Analog Telephone Adapter
ATA 191 Analog Telephone AdapterCSCvw2574012.0(1)SR4
ATA 191 Multiplatform Analog Telephone AdapterCSCvx48193CSCvw2257011.2.1
ATA 192 Multiplatform Analog Telephone AdapterCSCvx48193CSCvw2257011.2.1

آسیب پذیری در سرویس پراکسی Cisco AsyncOS for Cisco Web Security Appliance (WSA) می تواند به یک مهاجم غیرمجاز و از راه دور اجازه دهد حافظه سیستم را تخلیه کرده و باعث ایجاد یک سرویس (DoS) در دستگاه آسیب دیده شود. این آسیب پذیری به دلیل مدیریت نادرست حافظه در سرویس پروکسی دستگاه آسیب دیده ایجاد می‌شود. مهاجم می‌تواند با ایجاد تعداد زیادی اتصال HTTPS به دستگاه آسیب دیده از این آسیب پذیری سوء استفاده کند. این کار می‌تواند به مهاجم اجازه دهد تا سیستم و پردازش اتصالات جدید را متوقف کند ، که می تواند منجر به ایجاد وضعیت DoS شود.

توجه: ممکن است برای اصلاح این وضعیت به تنظیمات دستی هم نیاز باشد

مواردی که تحت تاثیر این آسیب پذیری قرار گرفته و اصلاح شده‌اند در جدول زیر نشان داده شده است.

Cisco AsyncOS for Cisco WSA ReleaseFirst Fixed Release
11.5Not affected
11.8Not affected
12.012.0.3-005
12.512.5.2-007
14.014.0.1-014

برای به روز رسانی دستگاه های Cisco WSA در شبکه ، مراحل زیر را انجام دهید:

مدیریت سیستم> ارتقاء سیستم را انتخاب کنید.
روی گزینه Upgrade Options کلیک کنید.
گزینه Download and Install یا برای ESA ، بارگیری ارتقا را انتخاب کنید.
نسخه مورد نظر را انتخاب کنید.
در قسمت Upgrade Preparation، گزینه های مناسب را انتخاب کنید.
برای شروع به روزرسانی روی “ادامه” کلیک کنید.

میتونید این مطلب رو با دوستانتون به اشتراک بگذارید
Share on twitter
Share on linkedin
Share on whatsapp
Share on telegram
Share on email

سایر مطالب مرتبط

آسیب‌پذیری‌هایی در پلاگین‌های WordPress

در تاریخ چهارشنبه ۱۴۰۰/۰۹/۱۷ چندین آسیب‌پذیری از محصولات وردپرس منتشر شده است. در این مطلب گفته شده که CVE-۲۰۲۱-۲۴۸۶۶ و CVE-۲۰۲۱-۲۴۹۳۱ در پلاگین‌های WordPress امکان حمله SQL Injection، XSS، CSRF و … را برای مهاجم فراهم می‌کند. در ادامه این موارد را بیشتر بررسی می‌کنیم. افزونه WP Data Access WordPress

ادامه مطلب
وردپرس-

آسیب‌پذیری‌های CSRF، XSS و SQL Injection در پلاگین‌های WordPress

در تاریخ جمعه ۱۴۰۰/۰۹/۰۵ چندین آسیب‌پذیری برای وردپرس در سایت افتا گزارش شد. این مطلب اشاره می‌کرد که چندین آسیب‌پذیری از جمله CVE-۲۰۲۱-۳۶۹۱۶ و CVE-۲۰۲۱-۲۴۶۴۱ در پلاگین‌های WordPress امکان حمله SQL Injection، XSS، CSRF و … را برای مهاجم فراهم می‌کنند. آسیب‌پذیری تزریق SQL در افزونه Hide My WP WordPress

ادامه مطلب
آسیب‌پذیری XSS در QNAP

آسیب‌پذیری XSS در QNAP

گزارشی در تاریخ دوشنبه ۱۴۰۰/۰۹/۰۱ با عنوان آسیب‌پذیری XSS در QNAP منتشر شده که می‌گوید: آسیب‌پذیری CVE-۲۰۲۱-۳۸۶۸۱ در QNAP ، امکان حمله XSS را برای مهاجم فراهم می‌کند. در ادامه مطلب با این آسیب پذیری بیشتر آشنا می‌شویم یک آسیب‌پذیری اسکریپتی گزارش شده است که بر QNAP NAS در حال

ادامه مطلب