شبکه

اطلاعیه تکمیلی مرکز ماهر در خصوص نقص امنیتی تجهیزات سیسکو

اطلاعیه تکمیلی مرکز ماهر در خصوص نقص امنیتی تجهیزات سیسکو
پیرو انتشار توصیه نامه اخیر سیسکو به تاریخ 9 آپریل درخصوص نقص امنیتی در قابلیت ‫Smart Install، به اطلاع می رساند بنابر اعلام این شرکت، در برخی از محصولات، غیرفعالسازی قابلیت با استفاده از دستور no vstack در هربار راه‌اندازی مجدد (reload) دستگاه لغو گشته و سرویس Smart Install مجددا فعال می‌گردد.

تجهیزات تحت تاثیر این نقص عبارتند از:

▫️ Cisco Catalyst 4500 and 4500-X Series Switches: 3.9.2E/15.2(5)E2

▫️ Cisco Catalyst 6500 Series Switches: 15.1(2)SY11, 15.2(1)SY5, 15.2(2)SY3

▫️ Cisco Industrial Ethernet 4000 Series Switches: 15.2(5)E2, 15.2(5)E2a

▫️Cisco ME 3400 and ME 3400E Series Ethernet Access Switches: 12.2(60)EZ11

 لذا اکیدا توصیه می گردد در صورت استفاده از این تجهیزات نسبت به بروزرسانیIOS و یا استفاده از ‫ACL بمنظور مسدود سازی ترافیک ورودی به ‫پورت 4786_TCP تجهیز اقدام نمایید.

منبع: 
certcc
دسته بندی: 
اخبار ایران
تاریخ انتشار: 
23/02/1397 - 17:19
برچسب: 
تجهیزات سیسکو - جریان سازی سیسکو - آسیب پذیری بحرانی سیسکو - سیسکو - نقص امنیتی

نشانی منبع:https://www.shabakeh-mag.com/news/iran/12865/%D8%A7%D8%B7%D9%84%D8%A7%D8%B9%DB%8C%D9%87-%D8%AA%DA%A9%D9%85%DB%8C%D9%84%DB%8C-%D9%85%D8%B1%DA%A9%D8%B2-%D9%85%D8%A7%D9%87%D8%B1-%D8%AF%D8%B1-%D8%AE%D8%B5%D9%88%D8%B5-%D9%86%D9%82%D8%B5-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-%D8%AA%D8%AC%D9%87%DB%8C%D8%B2%D8%A7%D8%AA-%D8%B3%DB%8C%D8%B3%DA%A9%D9%88