Vulnerabilidades de omisión del filtro de codificación de contenido de Cisco Secure Web Appliance
Hemos recibido recientemente del Centro Criptológico Nacional, esta noticia importante:
Actualización para el 2 de marzo de 2023: desde que este aviso se publicó originalmente, Cisco se ha dado cuenta de un problema en una solución para las versiones más antiguas del software Cisco Secure Web Appliance. Ese problema introdujo vulnerabilidades adicionales en las versiones 14.5.0-537 y 14.5.1-008. Cisco está investigando estos nuevos problemas y proporcionará una solución en abril de 2023 para las versiones de software posteriores a la versión 14.5.1-008. Estas correcciones abordarán todas las vulnerabilidades conocidas de omisión de filtros que se enumeran en este aviso. Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wsa-bypass-bwBfugek ?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Secure%20Web%20Appliance%20Content%20Encoding%20Filter%20Bypass%20Vulnerabilities&vs_k=1
Puedes encontrar más detalles sobre en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34061.html