خلال إختبار الاختراق، تم الإبلاغ عن TLS Padding Oracle Vulnerability (Zombie Budle and Goldendoodle) المحددة على أنها CVE-2019-1559 على جهاز الدفاع عن التهديد بجدار الحماية (FTD).
تم اكتشاف الضعف على عنوان IP المقترن بواجهة FTD.
وأثار تقرير الضعف مخاوف بشأن احتمال تعرض الأمن إلى أعمال تتطلب إجراء تحقيق ومعالجته.
هيغ دبليو: أي
ستيفاني: الإصدار 7.4.2.4 من FTD. يمكن أيضا الإبلاغ عن إصدارات البرامج الأخرى.
تم إجراء تحقيق شامل حول نقطة الضعف CVE-2019-1559 (TLS Padd Oracle Vulnerability - Zombie Budle و Goldendoodle) لجهاز FTD الذي يشغل الإصدار 7.4.2.4. نتج عن الماسح الضوئي نقطة الضعف نتيجة إيجابية خاطئة ولم يتأثر الجهاز الذي تم الإبلاغ عنه ب CVE-2019-1559.
لم يكن من الضروري إتخاذ أي إجراء إضافي لمعالجة هذا القلق الأمني، لأن الإصدار 7.4.2.4 من "برنامج الإرسال فائق السرعة (FTD)" غير قابل للتعرض لضعف "برنامج الإضافة إلى أوراكل" الذي تم الإبلاغ عنه.
لمزيد من المعلومات، راجع https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
وقد تم إعداد تقرير الضعف من خلال أدوات إختبار الاختراق التي حددت التعرض المحتمل ل CVE-2019-1559. ومع ذلك، فقد تقرر أن الإصدار 7.4.2.4 من برنامج الإرسال فائق السرعة (FTD) لا يتأثر بنقاط الضعف هذه الخاصة ب TLS Padd Oracle. قد يكون سبب التنبيه إيجابيا غير صحيح من أداة مسح الثغرات أو تقييما غير صحيح لإمكانية تأثر هذا الجهاز بهذا التحديد من CVE.
https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
معرف تصحيح الأخطاء من Cisco CSCvp80474
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
3.0 |
19-Aug-2026
|
إعادة الاعتماد. |
2.0 |
19-Aug-2026
|
تحديث العنوان. |
1.0 |
17-Aug-2026
|
الإصدار الأولي |