Cisco Finesse Reverse Proxy Acceso sin VPN a Finesse Desktop Vulnerabilidad de denegación de servicio
Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:
Una vulnerabilidad en las configuraciones de nginx que se proporcionan como parte del proxy inverso sin VPN para Cisco Finesse podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) para usuarios nuevos y existentes que están conectados a través de un balanceador de carga . Esta vulnerabilidad se debe a un filtrado inadecuado de direcciones IP por parte del proxy inverso. Un atacante podría explotar esta vulnerabilidad enviando una serie de solicitudes no autenticadas al proxy inverso. Un exploit exitoso Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-proxy-dos-vY5dQhrV?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type= RSS&vs_p=Cisco%20Finesse%20Reverse%20Proxy%20VPN-less%20Access%20to%20Finesse%20Desktop%20Denial%20of%20Service%20Vulnerability&vs_k=1
Encontrarás mayores detalles en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34057.html