Vulnerabilidades de omisión del filtro de codificación de contenido de Cisco Secure Web Appliance
Hemos recibido recientemente del CCN-CERT, esta noticia importante:
Múltiples vulnerabilidades en los motores de escaneo del software Cisco AsyncOS para Cisco Secure Web Appliance, anteriormente Cisco Web Security Appliance (WSA), podrían permitir que un atacante remoto no autenticado omita una regla configurada, permitiendo así el tráfico en una red que debería haber sido bloqueada. Estas vulnerabilidades existen porque el tráfico codificado y con formato incorrecto no se detecta correctamente. Un atacante podría explotar estas vulnerabilidades conectándose a través de un dispositivo afectado a un Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wsa-bypass-bwBfugek?vs_f= Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Secure%20Web%20Appliance%20Content%20Encoding%20Filter%20Bypass%20Vulnerabilities&vs_k=1
Puedes encontrar más información en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34118.html