漏洞信息详情
Cisco Wide Area Application Services和Virtual WAAS 拒绝服务漏洞
漏洞简介
Cisco Wide Area Application Services(WAAS)和Virtual WAAS(vWAAS)都是美国思科(Cisco)公司的产品。WAAS是一套广域网链路加速软件。该软件主要用于带宽小和延时大的链路环境。vWAAS是一套基于云的广域网优化解决方案。该方案支持使用基于策略的按需业务流程来加速私人和虚拟私有云基础架构与应用程序交付等。
Cisco WAAS和vWAAS的CIFS优化功能中的cifs-ao存在安全漏洞。远程攻击者可借助特制的网络流量利用该漏洞造成拒绝服务(资源消耗和设备重载)。以下产品和版本受到影响:Cisco WAAS和vWAAS 5.3.5d之前5.x版本,5.4版本,5.5.3之前5.5版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-waascifs
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-waascifs
受影响实体
- Cisco Wide_area_application_services:5.1.1a<!--2000-1-1-->
- Cisco Wide_area_application_services:5.2_base<!--2000-1-1-->
- Cisco Wide_area_application_services:5.1.1<!--2000-1-1-->
- Cisco Wide_area_application_services:5.1.1b<!--2000-1-1-->
- Cisco Wide_area_application_services:5.1.1c<!--2000-1-1-->
补丁
- Cisco Wide Area Application Services和Virtual WAAS 拒绝服务漏洞的修复措施<!--2016-1-28-->
还没有评论,来说两句吧...