
شرح
سیسکو توصیه های امنیتی برای رفع چندین آسیب پذیری در نرم افزار و دستگاه های خود منتشر کرده است. برای کسب اطلاعات بیشتر در مورد این آسیب پذیری ها و مسیرهای حمله مربوطه، می توانید به توصیه های امنیتی منتشر شده در وب سایت این شرکت مراجعه کنید.
سیستم های تحت تأثیر
- سیسکو Application Policy Controller Infrastructure
- سیسکو Cloud Network Controller
- Cisco Firepower سری 4100
- لوازم امنیتی Cisco Firepower 9300
- نرم افزار سیسکو FXOS
- سوئیچهای کارخانه سری Nexus 9000 Cisco
- توسعه دهنده پارچه Cisco Nexus 9300-FX3 Series Fabric Extender
- نرم افزار NX-OS
- اتصالات سیسکو UCS Fabric
- نرم افزار مدیریت UCS سیسکو
برای کسب اطلاعات بیشتر در مورد محصولاتی که تحت تأثیر این آسیبپذیریها قرار گرفتهاند، به بخش محصولات تحت تأثیر مشاوره امنیتی Cisco مراجعه کنید.
تاثیر
بسته به نوع آسیبپذیری مورد سوء استفاده، موفقیت هکرها در بهرهبرداری از آسیبپذیری میتواند منجر به تزریق دستوری دلخواه، انکار سرویس، افشای اطلاعات، دور زدن محدودیتهای امنیتی یا دستکاری در سیستم آسیبدیده شود.
مشاوره
اکنون یک به روز رسانی امنیتی برای سیستم هایی که تحت تأثیر این آسیب پذیری ها قرار گرفته اند منتشر شده است. مدیران سیستم های آسیب دیده باید توصیه های ارائه شده توسط فروشنده محصول را دنبال کنند و در اسرع وقت برای مقابله با خطر اقدام کنند. برای اطلاعات بیشتر در مورد وصلههای امنیتی موجود، به بخش نرمافزار ثابت مشاوره امنیتی مناسب در وبسایت سیسکو مراجعه کنید. مدیران سیستم باید برای دریافت کمک و عیبیابی مشکلات، از بخش پشتیبانی فروشنده محصول کمک بگیرند.
برای اطلاعات بیشتر به مراجع زیر مراجعه کنید:
- این پیوند در یک پنجره جدید باز می شود https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aci-lldp-dos-ySCNZOpX
- این پیوند در یک پنجره جدید باز می شود https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-capic-csrfv-DMx6KSwV
- این پیوند در یک پنجره جدید باز می شود https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-elyfex-dos-gfvcByx
- این پیوند در یک پنجره جدید باز می شود https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxfp-cmdinj-XXBZjtR
- این پیوند در یک پنجره جدید باز می شود https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cli-cmdinject-euQVK9u
- این پیوند در یک پنجره جدید باز می شود https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucsm-bkpsky-H8FCQgsA
- این پیوند در یک پنجره جدید باز می شود https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20011 (به CVE-2023-20012)
- این پیوند در یک پنجره جدید باز می شود https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20015 (به CVE-2023-20016)
- این پیوند در یک پنجره جدید باز می شود https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20050
- این پیوند در یک پنجره جدید باز می شود https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20089