קטגוריה: העצמה אישית
פגיעויות במוצרי סיסקו – מערך הסייבר הלאומי
פרטים
CVE-2021-1388 – פגיעות במוצר Cisco ACI Multi-Site Orchestrator (MSO), כאשר הוא מותקן על Application Services Engine, עלולה לאפשר לתוקף מרוחק ובלתי-מזוהה מעקף של מנגנון ההזדהות בגישה לציוד, וקבלת גישה בהרשאת מנהלן.
לפגיעות זו נקבע ציון CVSS 10.0.
גרסאות פגיעות: גרסאות 3.0 לפני גרסה 3.0(3m), למעט גרסה 3.0(1i) שאינה פגיעה.
CVE-2021-1393, CVE-2021-1396 – פגיעויות במוצר Cisco Application Services Engine, עלולות לאפשר לתוקף מרוחק ובלתי-מזוהה קבלת גישה בהרשאות גבוהות לציוד, עם יכולת להרצת Containers או ביצוע פעולות בציוד, או גישה למידע על תצורת הציוד ויכולת מוגבלת לשינוי תצורה.
ציון CVSS לפגיעות זו 9.8.
גרסאות פגיעות: גרסאות 1.1 לפני גרסה 1.1(3e).
CVE-2021-1361 – פגיעות במתגים מסדרות Nexus 3000 ו-Nexus 9000, עם מערכת הפעלה NX-OS, עלולה לאפשר לתוקף מרוחק ובלתי-מזוהה ביצוע פעולות קריאה, כתיבה ומחיקה על קבצים בציוד בהרשאות Root.
ציון CVSS לפגיעות זו 9.8.
גרסאות פגיעות: NX-OS בגרסאות 9.3(5) או 9.3(6), הפועלות על מתגים מסוג Nexus 3000, וכן עבור מתגים מסוג Nexus 9000 (אך רק אם פועלים במצב NX-OS standalone mode).
להמשך קריאה באתר הסייבר הלאומי >>
מגוון קורסים בנושאי טכנולוגיה בחינם:
לצפייה באתר UDEMY
Wireshark: Packet Analysis and Ethical Hacking: Core Skills
(Hebrew) לְשַׂגְשֵׂג: What on Earth Will It Take?
החלק הראשון של הסרט מעורר ההשראה: לְשַׂגְשֵׂג
לחלק השני (2020 Thrive II: This is What it Takes) לחצו כאן
לאתר הרשמי לחצו כאן
מגוון קורסים משתלמים של המעוף
לקוחות יקרים,
בנינו עבורכם מערך קורסי אונליין במגוון נושאים מבוקשים ורלוונטיים לקידום העסק שלכם.
מעוף online
המרצים, הידע והכלים הטובים ביותר עכשיו גם באונלייןמערך ההדרכה של מעוף מביא עד אליך קורסים חוויתיים בדיגיטל בעלות מסובסדת :