آسیبپذیری WLC سیسکو
به گزارش واحد متخصصین سایبربان، شرکت سیسکو بهروزرسانیهای امنیتی را بهمنظور رفع حفرههای امنیتی Wireless LAN Controller ارائه کرده است. مدیران شبکه بیسیم سیسکو بهتر است هر چه سریعتر بهروزرسانی را دریافت و نصب نمایند.
یکی از این آسیبپذیریها با کد CVE-2016-1363 شناخته میشود که مربوط به حمله اختلال سرویس است. این کار بهوسیله سرریز بافر اتفاق میافتد. این آسیبپذیری به دلیل قابلیت HTTP URL redirect است.
آسیبپذیری بعدی که با کد CVE-2016-1364 شناخته میشود، مربوط به اختلال سرویس است که به دلیل آسیبپذیری مدیریت وظایف Bonjour امکان بهره داری دارد.
آسیبپذیری سوم با کد CVE-2016-1362 شناخته میشود و در نرمافزار مدیریت اینترفیس وبگاه نهفته است. این آسیبپذیری به هکر اجازه میدهد تا با راهاندازی مجدد دستگاه آن را از کار انداخته و حمله اختلال سرویس را پیادهسازی کند.
آسیبپذیری اول درجه خطرناک (Critical) و دو آسیبپذیری بعدی درجه بالا (High) دارند.