CA-AL-28-0210: CISCO - Múltiples vulnerabilidades
ALERTA: CISCO - Múltiples vulnerabilidades
18-02-2010 CA-AL-28-0210
PROBLEMA:
Varias vulnerabilidades fueron reportadas en múltiples productos de seguridad de Cisco. Los productos afectados son el Cisco ASA 5500, el "Management Center" para "Cisco Security Agents" y el "Cisco Firewall Services Module (FWSM)" para los switches de la familia Cisco Catalyst 6500 y los routers de la serie Cisco 7600 .
Los detalles de cada una de estas vulnerabilidades puede encontrarse es:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080...
http://www.cisco.com/en/US/products/products_security_advisory09186a0080...
http://www.cisco.com/en/US/products/products_security_advisory09186a0080...
PRODUCTOS AFECTADOS:
Cisco ASA 5500 Series Adaptive Security Appliances
Cisco Security Agent versiones 5.1, 5.2 y 6.0
Cisco Firewall Services Module (FWSM)
SOLUCIÓN:
Existen soluciones y workarounds recomendados por Cisco para cada una de las vulnerabilidades reportadas.
VALORACIÓN DEL IMPACTO: ALTO
REFERENCIAS:
CISCO: http://www.cisco.com/en/US/products/products_security_advisories_listing...
CertUY
- CertUy - (CU-10-00213) Apple Safari: Múltiples Vulnerabilidades.
- CertUy - (CU-10-00212) Mozilla: Múltiples vulnerabilidades en Mozilla Firefox, Thunderbird y SeaMonkey.
- CertUy - (CU-10-00211) Cisco IOS XR Software: vulnerabilidad en el protocolo Border Gateway Protocol (BGP).
- CertOrg - Insider Threat Blog Released
- CertUy - (CU-10-00210) Squid: Vulnerabilidad que permite un ataque de Denegación de Servicio (DoS).






