Cisco Web Security Appliance Native FTP 拒绝服务漏洞(CV

Cisco Web Security Appliance Native FTP 拒绝服务漏洞(CVE-2016-1440)


发布日期:2016-06-24
更新日期:2016-06-29

受影响系统:

Cisco Web Security Appliance

描述:

CVE(CAN) ID: CVE-2016-1440

Cisco Web Security Appliance是安全的Web网关,在一个平台上集成了恶意软件防护、应用可视化控制、策略控制等。

Cisco Web Security Appliance (WSA)的native pass-through FTP功能存在安全漏洞,可使未经身份验证的远程攻击者耗尽CPU资源,导致拒绝服务。此漏洞源于FTP客户端在完成数据传输后终止了FTP控制连接。

<*来源:Cisco
 
  链接:
*>

建议:

厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20160627-wsa)以及相应补丁:
cisco-sa-20160627-wsa:Cisco Web Security Appliance Native FTP Denial of Service Vulnerability
链接:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/737ba4e52fe9dd1042fa6b07cd033357.html