PT MaxPatrol 8 endi CVE-2018-15454 zaifligini aniqlashni qo’llab-quvvatlaydi.

PT MaxPatrol 8 endi CVE-2018-15454 zaifligini aniqlashni qo’llab-quvvatlaydi.

PT MaxPatrol 8 endi CVE-2018-15454 zaifligini aniqlashni qo'llab-quvvatlaydi.

PT MaxProl 8 endi CVE-2018-15454 edi. Bu zaiflikni ishonchli tarzda qo’llab- boshladi. Bu zaiflik Cisco xavfsizlik devoriga hujumlarda tajovuzkorlar tomonidan foydalanilgan.

Positive Technologies kompaniyasining MaxPatrol 8 zaifliklarni monitoring qilish va muvofiqlik tizimi endi Cisco Adaptive Security Appliance (ASA) va Cisco Firepower Threat Defense (FTD) dasturlariga ta’sir qiluvchi CVE-2018-15454 zaifligini aniqlashni qo’llab-quvvatlaydi.

Zaiflik ASA va FTD’dagi Session Initiation Protocol (SIP) dvigatelida joylashgan va noto‘g‘ri SIP ishlov berish bilan bog‘liq. Ruxsatsiz tajovuzkor maxsus tayyorlangan SIP so‘rovlarini yuborish va zaif qurilmani qayta ishga tushirish yoki protsessor yukini oshirish orqali muammodan masofadan turib foydalanishi mumkin, natijada xizmat ko‘rsatish rad etiladi.

Muammo ASA 9.4 va undan keyingi versiyalarida yoki FTD 6.0 va undan keyingi versiyalarida ishlaydigan mahsulotlarga ta’sir qiladi, jumladan: 3000 seriyali sanoat xavfsizligi apparati (ISA), ASA 5500-X seriyali keyingi avlod xavfsizlik devorlari, Cisco Catalyst 6500 seriyali kommutatorlari va Cisco 7600 seriyali marshrutizatorlari uchun ASA xizmatlar moduli, Adaptive Security virtual apparati (ASAv), Firepower 2100 seriyali xavfsizlik apparati, Firepower 4100 seriyali xavfsizlik apparati, Firepower 9300 ASA xavfsizlik moduli, FTD Virtual (FTDv).

O‘xshash maqolalar