取消
显示结果 
搜索替代 
您的意思是: 
cancel
1226
查看次数
0
有帮助
1
回复

ASA漏洞

jeffhe91713
Level 1
Level 1

您好,最近公司收到网警提示:系统存在Cisco任意文件下载漏洞(cve-2020-3452),可能进一步演变为严重的网络安全事件。

问题:目前 ASA 5512 已经升级,但是ASA 5520和ASA 5540 ,需要升级吗?最新OS版本是否也能防止该漏洞,最新版本是多少? 能否给出操作指示?

非常感谢!

1 条回复1

ilay
VIP
VIP

asa5520/5540不支持修复该漏洞

我在上一个你发的帖子里面发过对应的信息 https://community.cisco.com/t5/%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF/asa-5512-x%E5%8D%87%E7%BA%A7/m-p/4450228

针对9.6.1之前版本的修复建议是直接迁移到任意一个修复的软件版本。

但5520,5540最终的软件支持版本是9.1.x,不能升级到修复的版本。(Note: The ASA 5510, ASA 5520, ASA 5540, ASA 5550, and ASA 5580 are not supported in this release or later. ASA Version 9.1 was the final release for these models.)

有条件的话尽快更新设备吧。

快捷链接