Cisco AsyncOS DoS漏洞 思科邮件安全产品ESA发布软件升级 修复9个漏洞

思科在周三宣布发布了电子邮件安全设备(ESA)的软件更新,共修复了9个漏洞,包括拒绝服务(DoS)漏洞和过滤器绕过问题。

最严重的漏洞是Cisco ESA运行的AsyncOS软件中的三个高风险级别的拒绝服务缺陷。未经认证的远程攻击者可利用这三个安全漏洞(CVE-2016-6356、CVE-2016-1486和CVE-2016-1481),通过构建特殊的电子邮件和恶意附件制造拒绝服务的条件。

CVE-2016-1481和CVE-2016-6356漏洞影响AsyncOS 8.0及之前版本、8.5、9.0、9.1、9.5、9.6、9.7和10.0。建议用户将其AsyncOS软件升级至9.1.2-041、9.7.2-065或10.0.0-203。只有AsyncOS 9.7和10.0版本受到CVE-2016-1486漏洞影响。

思科称 还没发现这些漏洞被利用

思科修复的其ESA产品中的其他漏洞可使未经认证的攻击者通过远程操作,诱使用户单击恶意链接,触发拒绝服务条件,并绕过各种过滤器。 其中一些漏洞也波及到了该网络巨头的网络安全设备。

所有这些缺陷是思科在解析支持案例时发现的。目前,尚未有证据表明这些漏洞已被用于恶意目的。

思科在周三向其客户通告了IP互操作性和协作系统(IPICS)通用媒体服务(UMS)的设备间通信接口存在一个紧急的非法访问漏洞。

远程攻击者可利用此漏洞(CVE-2016-6397)修改配置参数,导致系统不可用。

思科还在确认产品是否收到脏牛影响

思科正在进行调查以确认其产品是否受到最近发布的称为“脏牛”(Dirty COW)的Linux内核漏洞的影响。目前,尚未证实该其产品受到影响,但该公司仍需对多个应用和设备进行分析。

“脏牛”漏洞(CVE-2016-5195)是一个本地权限提升漏洞。目前,已发现了此漏洞的利用程序。该漏洞也波及安卓设备,已被用于root利用程序。

原文发布时间:2017年3月24日

本文由:securityWeek发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/cisco-asyncos-dos-vulnerability-cve-2016-1481

本文来自合作伙伴安全加,了解相关信息可以关注安全加网站

时间: 2024-08-01 20:10:16

Cisco AsyncOS DoS漏洞 思科邮件安全产品ESA发布软件升级 修复9个漏洞的相关文章

苹果针对iOS 7系统漏洞发布软件升级补丁

苹果针对http://www.aliyun.com/zixun/aggregation/13372.html">iOS 7系统漏洞发布软件升级补丁 苹果已经针对其iOS 7移动操作系统发布了一款软件升级,希望借此来修复iPhone.iPad和iPod Touch用户所面临的潜在安全风险. 在这款于当地时间本周五发布的软件升级的描述中,苹果表示,该款升级软件"解决了安全套接层协议(SSL)网络接入验证问题". 安全技术公司CrowdStrike在此前发表的一篇博客中表示,

苹果发布新版iPhoneOS修复五大安全漏洞

北京时间2月3日午间消息,据国外媒体报道,苹果周二对iPhone和iPod Touch的操作系统进行了升级,并修复了五项安全漏洞. 最新的iPhone OS 3.1.3操作系统修复了五项安全漏洞,并进行了小幅改进.本次修复的漏洞与CoreAudio.ImageIO.Recovery Mode和WebKit技术有关. CoreAudio补丁能够阻止被恶意篡改的MP4音频文件破坏系统,这类文件可以终止程序,或运行恶意代码.ImageIO补丁则能够阻止恶意TIFF图像运行类似的恶意程序. Recove

Opera将尽快发布补丁修复桌面浏览器漏洞

3月10日消息,据国外媒体报道,Opera软件公司证实称,它正在研制一个补丁以修复其Opera桌面浏览器软件中的一个严重的安全漏洞.这家挪威浏览器厂商没有提供修复这个安全漏洞的时间表.但是,Opera发言人说,该公司将尽快发布这个补丁. 丹麦安全漏洞跟踪厂商Secunia把这个安全漏洞列为"非常严重"等级的安全漏洞.这是五个安全漏洞级别中第二严重的安全漏洞.攻击者利用这个安全漏洞可以破坏内存.引起Opera浏览器崩溃和在理论上执行攻击代码. 据上个星期在网络上发布概念证明攻击代码的研究

安全漏洞提醒思科发布公告修复4个漏洞

新华网天津2月2日电 (记者 张建新) 国家计算机网络入侵防范中心安全漏洞周报称,1月25日至31日,安全漏洞共计48个,其中高危漏洞28个,总量相比前一周略有下降.其中对我国用户影响较大安全漏洞有:Cisco Unified MeetingPlace会议系统多个安全漏洞和Realplayer播放器多个安全漏洞. 这些安全漏洞如果被攻击者利用可能泄露敏感信息.权限提升或执行任意代码等. 国家计算机网络入侵防范中心副主任张玉清说,本周最值得关注的是思科公司发布的安全公告cisco-sa-20100

思科发现英特尔集成显卡驱动存在安全漏洞 可任意执行代码

思科Talos的安全专家发现英特尔HD集成显卡驱动中存在安全漏洞,最糟糕的情况下能够让黑客在Windows 7及更早版本上执行任意代码,在Windows 8及更高版本上导致系统崩溃.思科研究员在安全公告中写道:"该漏洞存在于驱动的通信功能上,如果向该驱动发送特制的信息就能被利用,结果导致服务中断或者执行任意代码." 该漏洞存在于版本号15.33.42.4358.15.36.30.4385.15.40.4404以及此前版本.思科已经于今年3月份向英特尔报告该漏洞,后者已经在官网上发布安全

思科发现英特尔集成显卡驱动存在安全漏洞

思科Talos的安全专家发现英特尔HD集成显卡驱动中存在安全漏洞,最糟糕的情况下能够让黑客在Windows 7及更早版本上执行任意代码,在Windows 8及更高版本上导致系统崩溃.思科研究员在安全公告中写道:"该漏洞存在于驱动的通信功能上,如果向该驱动发送特制的信息就能被利用,结果导致服务中断或者执行任意代码." 该漏洞存在于版本号15.33.42.4358.15.36.30.4385.15.40.4404以及此前版本.思科已经于今年3月份向英特尔报告该漏洞,后者已经在官网上发布安全

新型攻击接踵而来,思科Talos解析Jaff勒索软件

感染流程 尽管每一个攻击活动的特定要素均有略微差异,包括使用不同的XOR密钥值等,但它们都具有一些共同的特性.试图传播此恶意软件的电子邮件攻击活动均具备标准的垃圾邮件特征.它们的主题行均使用"Copy_"或"Document_"作为开头,后面附带一串随机数字进行伪装,如"Copy_30396323"和"Document_3758"等.在我们监控这些攻击活动的同时,我们也注意到又出现了更多的攻击活动,每一个均采用了略微不同的主题

新型攻击接踵而来 思科Talos解析Jaff勒索软件

思科Talos持续监控电子邮件威胁环境,紧密跟踪出现的新威胁和现有威胁的变化.我们最近观察到几次大规模的电子邮件攻击活动,它们试图传播一种名为"Jaff"的全新勒索软件变种.有意思的是,我们在此次攻击活动中发现了几个曾在Dridex和Locky攻击活动中使用过的特征.我们在短期内观察到多项攻击活动,他们均大肆传播恶意垃圾电子邮件,每一封电子邮件均带有一个PDF附件,其中内嵌了Microsoft Word文档,用于触发下载Jaff勒索软件.虽然思科客户已能够对这一威胁自动免疫,但我们还是

多个版本的BIND DNS软件都存在一个严重漏洞

本文讲的是多个版本的BIND DNS软件都存在一个严重漏洞, 最近,安全研究员在BIND DNS软件发现了一个比较严重的DoS漏洞,好在已经被ISC(互联网系统协会)修复了. 据Ramesh Damodaran和Aliaksandr Shubnik of Infoblox报道,BIND DNS软件中存在一个严重DoS漏洞,漏洞编号为CVE-2017-3135.受影响的版本为BIND 9.8.8.BIND 9.9 .BIND 9.10.BIND 9.11 .最新版 9.9.9-P6.9.10.4-