漏洞信息详情
Cisco Firepower System Software detection引擎安全漏洞
漏洞简介
Cisco Firepower System Software是美国思科(Cisco)公司的一款下一代防火墙产品(NGFW)。detection engine是其中的一个入侵检测引擎。
Cisco Firepower System Software中的detection引擎的SMB协议处理大文件传送失败的方式存在安全漏洞。远程攻击者可通过发送特制的SMB文件传送请求利用该漏洞传入带有恶意软件的SMB文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss1
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/103945
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss1
受影响实体
- Cisco Firepower_threat_defense:6.1.0<!--2000-1-1-->
- Cisco Firepower_threat_defense:6.0.1<!--2000-1-1-->
- Cisco Firepower_threat_defense:6.0.0<!--2000-1-1-->
- Cisco Firepower_threat_defense:5.4.0<!--2000-1-1-->
- Cisco Firepower_threat_defense:5.3.0<!--2000-1-1-->
补丁
- Cisco Firepower System Software detection引擎安全漏洞的修复措施<!--2018-4-19-->
还没有评论,来说两句吧...