آسیب پذیری بحرانی CISCO ACS
محصول (Cisco Secure Access Control System)Cisco ACS به عنوان سرویسدهندهی متمرکز احرازهویت و کنترل دسترسی نقش مهم ، حساس و کاربردی در مدیریت شبکه و زیرساخت در اختیار مدیران شبکه و امنیت قرار میدهد.
به گزارش مرکز ماهر یک آسیب پذیری با درجهی خطر بحرانی (CVSS 9.8) در محصول فوق شرکت سیسکو ACS گزارش شدهاست، این آسیبپذیری به مهاجمان امکان اجرای کد از راه دور را میدهد.
این آسیب پذیری ناشی از تایید اعتبار نادرست پروتکل Action Message Format (AMF) است. این پروتکل مربوط به قالب پیامهای عملیاتی میباشد. مهاجم با سوء استفاده از این پروتکل می تواند یک پیام AMF که حاوی کدهای مخرب را ایجاد و برای سیستم هدف ارسال نماید و باعث اجرای کد دلخواه در سیستم قربانی گردد.
آسیبپذیری فوق بر روی تمامی نسخههای نرمافزار Cisco Secure ACS با نسخه 5.8 و قبل از آن و وصله 7 اثرگذار میباشد.
راه حل:
برای رفع این آسیب پذیری بایستی نرم افزار ACS به آخرین نسخه ارتقاء یابد. میتوانید نسخه ACS بهروز شده را از آدرس سایت شرکت سازنده دریافت نمود.
برخی از جزئیات این آسیبپذیری در لینک شرکت سیسکو در دسترس میباشد: