Categories: SeguridadVirus

Salto de restricciones de filtrado URL en Cisco PIX/ASA/FWSM WebSense

La vulnerabilidad está causada por un error en el tratamiento de petiticiones HTTP fragmentadas. Un atacante podrá aprovechar este problema para eludir el filtrado URL de Websense y tener acceso a websites restringidas a través de peticiones GET HTTP fragmentadas en múltiples paquetes.

Para que pueda ser aprovechado requiere que PIX, ASA, o FWSM estén configurados para usar Websense/N2H2 como filtrador de contenido.

Los productos afectados son:

* Cisco PIX software versión 6.3.x y posterior.

* Cisco PIX/ASA software versión 7.x.

* Cisco FWSM software versión 2.3 y 3.1.

Se recomienda actualizar a las versiones no vulnerables.

FWSM versión 2.3:

Actualizar a la versión 2.3(4) desde:

http://www.cisco.com/pcgi-bin/tablebuild.pl/cat6000-fwsm?psrtdcat20e2

FWSM versión 3.1:

Actualizar a la versión 3.1(1.7).

PIX versión 6.3.x:

Actualizar a la versión 6.3.5(112).

PIX/ASA versión 7.x:

Actualizar a la versión 7.0(5) o 7.1(2) desde:

http://www.cisco.com/pcgi-bin/tablebuild.pl/pix?psrtdcat20e2

http://www.cisco.com/pcgi-bin/tablebuild.pl/asa?psrtdcat20e2

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Telefónica: 100 años conectándonos

Telefónica celebra este año su centenario. En este siglo de historia, la empresa se ha…

2 horas ago

Consejos para un modelo BYOD seguro

La generalización del modelo BYOD puede generar muchos problemas a las empresas si no toman…

2 días ago

A casi 8 de cada 10 empresas de tecnología españolas les cuesta encontrar trabajadores

Los empleadores no sólo reclaman 'hard skills', sino también capacidades como la curiosidad, la resolución…

3 días ago

Kyndryl reduce sus pérdidas

La compañía ha presentado los resultados del cuarto trimestre de su ejercicio 2024 y para…

3 días ago

Oracle desarrolla un asistente para escribir código

Oracle Code Assist está optimizado para aplicaciones Java, SQL y las basadas en Oracle Cloud…

3 días ago

Objetivo Qlik: Hacer de la IA una tecnología accesible para todas las organizaciones

Introduce AI Accelerator, una nueva herramienta con la que facilita la implementación de la inteligencia…

3 días ago