漏洞信息详情
Cisco Firepower System Software detection引擎安全漏洞
漏洞简介
Cisco Firepower System Software是美国思科(Cisco)公司的一款下一代防火墙产品(NGFW)。detection engine是其中的一个入侵检测引擎。
Cisco Firepower System Software中的detection引擎存在安全漏洞,该漏洞源于程序没有检测SMB2或SMB3文件。远程攻击者可通过发送特制的SMB2或SMB3传输请求利用该漏洞绕过已配置的文件操作策略。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/103943
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss
受影响实体
- Cisco Firepower_threat_defense:6.1.0<!--2000-1-1-->
- Cisco Firepower_threat_defense:6.0.1<!--2000-1-1-->
- Cisco Firepower_threat_defense:5.3.0<!--2000-1-1-->
- Cisco Firepower_threat_defense:5.4.0<!--2000-1-1-->
- Cisco Firepower_threat_defense:6.0.0<!--2000-1-1-->
补丁
- Cisco Firepower System Software detection引擎安全漏洞的修复措施<!--2018-4-19-->
还没有评论,来说两句吧...