آسیبپذیری در Cisco AnyConnect SSL VPN
آسیبپذیری در Cisco AnyConnect SSL VPN
آسیبپذیری در Cisco AnyConnect SSL VPN |
یک آسیبپذیری با شدت متوسط (6.8) و شناسه CVE-2023-20042، در AnyConnect SSL VPN نرمافزار Cisco Adaptive Security Appliance (ASA) و نرمافزار Cisco Firepower Threat Defense (FTD) شناسایی شده است. این آسیبپذیری به طور بالقوه میتواند یک مهاجم از راه دور را قادر به انجام حمله منع سرویس (DoS) کند. وصلههای نرمافزاری سیسکو برای رفع این مشکل در دسترس قرار گرفته است. شکل زیر نشان میدهد که SSL ممکن است برای شناسایی وجود کنترلکنندههای سشن استفاده شود. تعداد بالا و در حال افزایش در SSL نشان دهنده سشنهای افشا شده است. |
سیسکو توصیه میکند که کاربران هر چه سریعتر بهروزرسانی نرمافزار را اعمال کنند. |
منبع خبر: سایت مرکز ماهر |
نظر دهید