Vulnerabilidad de omisión del filtro de codificación de contenido de Cisco Secure Web Appliance
Hemos recibido recientemente del Centro Criptológico Nacional, esta última información:
Una vulnerabilidad en los motores de exploración del software Cisco AsyncOS para Cisco Secure Web Appliance, anteriormente conocido como Cisco Web Security Appliance (WSA), podría permitir que un atacante remoto no autenticado omita una regla configurada, permitiendo así el tráfico en una red que debería haber sido obstruido. Esta vulnerabilidad existe porque el tráfico codificado con formato incorrecto no se detecta correctamente. Un atacante podría explotar esta vulnerabilidad conectándose a través de un dispositivo afectado a un servidor malicioso y Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wsa-bypass-bwBfugek? vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Secure%20Web%20Appliance%20Content%20Encoding%20Filter%20Bypass%20Vulnerability&vs_k=1
Encontrarás más información en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34037.html