安全研究

安全漏洞
Cisco Web Security Appliance远程安全绕过漏洞(CVE-2019-1672)

发布日期:2019-07-22
更新日期:2019-07-22

受影响系统:
Cisco Web Security Appliance 11.5.1-FCS-115
Cisco Web Security Appliance 10.5.2-072
Cisco Web Security Appliance 10.1.0-204
描述:
BUGTRAQ  ID: 106904
CVE(CAN) ID: CVE-2019-1672

Cisco Web Security Appliance是美国Cisco公司的一套Web安全设备,提供基于SaaS的访问控制、实时网络报告和追踪、制定安全策略等功能。
Cisco Web Security Appliance 10.1.X和10.5.X版本的Decryption Policy Default Action (解密策略)功能中存在远程安全绕过漏洞,该漏洞源于在配置中禁用Decrypt for End-User Notification时对SSL加密流量进行了错误处理。攻击者可利用该漏洞通过受影响的设备发送SSL连接,绕过已配置的丢弃策略来阻止特定的SSL连接。

<*来源:Cisco
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190206-wsa-bypass
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20190206-wsa-bypass)以及相应补丁:
cisco-sa-20190206-wsa-bypass:Cisco Web Security Appliance Decryption Policy Bypass Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190206-wsa-bypass

补丁下载:

浏览次数:1271
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障