آسیبپذیریهای ISE و WLC سیسکو
به گزارش واحد متخصصین سایبربان، سیسکو وصلههای مختلفی را برای آسیبپذیریهای کنترلر شبکه بیسیم، اکسس پوینت و راهکار امنیتی خود Identity Service Engine منتشر کرد.
سری Aironet 1800 دارای آسیبپذیری با کد CVE-2015-6336 است. این آسیبپذیری مربوط به رمزعبور غیرقابل تغییر در این اکسس پوینت است. البته این حساب کاربری دارای سطح دسترسی ادمین نیست. بااینحال هکرها میتوانند از این آسیبپذیری برای پیادهسازی حمله اختلال سرویس (DoS) استفاده کنند.
دو حفره امنیتی در راهکار امنیتی سیسکو ISE وجود دارد. آسیبپذیری با کد CVE-2015-6317 به هکرها اجازه دسترسی از راه دور به صفحه خاصی از وب را میدهد. آسیبپذیری با کد CVE-2015-6323 خطرناکتر بوده و دسترسی ادمین به دستگاه میدهد.
نرمافزار WLC سیسکو دارای آسیبپذیری با کد CVE-2015-6314 است که به هکر اجازه دسترسی به تنظیمات کنترلر را میدهد. سری 2500، 5500، 8500، Flex 7500 و Virtual WLC دارای آسیبپذیری هستند.
سیسکو برای آسیبپذیریهای فوق وصله منتشر کرده است.