回嘉義大學首頁
* 資安暨個資保護專區 *
::: * 回首頁 *|* 嘉義大學 *|* 網站導覽 *|* 常見問答 *|* 意見信箱 *|* 雙語詞彙 *|* English *
*
**
*
*
:::
*
*
*
*
*
*
*
*



最後更新2023/09/15
*
::: * 首頁 > 最新消息

** 最新消息
*

友善列印

日  期:2023-02-03
發布單位:資安暨個資保護專區
類  別:
標  題:【漏洞預警】Cisco 更新Unified CM、Unified CM SME的安全性弱點

教育機構ANA通報平台

發佈編號

TACERT-ANA-2023020210024444

發佈時間

2023-02-02 10:41:00

事故類型

ANA-漏洞預警

發現時間

2023-02-02 09:56:14

影響等級

[主旨說明:]【漏洞預警】Cisco 近日發布更新以緩解Unified CMUnified CM SME的安全性弱點,建議請管理者儘速評估更新!

[內容說明:]

轉發 中華資安國際 CHTSecurity-ANA-202302-0003
 
Cisco Unified Communications Manager (Unified CM)  Cisco Unified Communications Manager 會話管理版 (Unified CM SME) 基於 Web 的管理界面中存在一個弱點,可能允許經過身份驗證的遠程攻擊者對受影響的系統進行 SQL 注入攻擊。
 
此弱點的存在是因為基於 Web 的管理界面無法充分驗證用戶輸入。攻擊者可以通過以低特權用戶身份向應用程序進行身份驗證並將精心設計的 SQL 查詢發送到受影響的系統來利用此弱點。成功的利用可能允許攻擊者讀取或修改底層數據庫上的任何數據或提升他們的特權。HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。
 
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
 
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:]

● Cisco Unified CM  Unified CM SME realease 11.5(1) ()之前版本 
● Cisco Unified CM  Unified CM SME realease 12.5(1)SU7 之前版本 
● Cisco Unified CM  Unified CM SME realease 14SU3 之前版本

[建議措施:]

請參考 Cisco 官方網站的說明和處理建議:
(1) Cisco Unified CM  Unified CM SME realease 11.5(1) 之後版本 
(2) Cisco Unified CM  Unified CM SME realease 12.5(1)SU7 ()之後版本 
(3) Cisco Unified CM  Unified CM SME realease 14SU3 ()之後版本

[參考資料:]
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-sql-rpPczR8n



*

到頁面頂端

*

回上一頁


國立嘉義大學 版權所有 Copyright © 2017 All Rights Reserved.
*