أثناء إختبار الاختراق، تم الإبلاغ عن TLS Padd Oracle Vulnerability (Zombie Budle و Goldendoodle) المحددة على أنها CVE-2019-1559 على جهاز الدفاع ضد تهديد جدار الحماية (FTD) من Cisco.
تم اكتشاف الضعف على عنوان IP المقترن بواجهة FTD.
وأثار تقرير الضعف مخاوف بشأن احتمال تعرض الأمن إلى أعمال تتطلب إجراء تحقيق ومعالجته.
هيغ دبليو: أي
ستيفاني: Cisco FTD الآمن الإصدار 7.4.2.4. يمكن أيضا الإبلاغ عن إصدارات البرامج الأخرى.
تم إجراء تحقيق شامل حول نقطة الضعف CVE-2019-1559 (TLS Padd Oracle Vulnerability - Zombie Budle و Goldendoodle) لجهاز FTD الذي يشغل الإصدار 7.4.2.4. نتج عن الماسح الضوئي نقطة الضعف نتيجة إيجابية خاطئة ولم يتأثر الجهاز الذي تم الإبلاغ عنه ب CVE-2019-1559.
لم يكن من الضروري إتخاذ أي إجراء إضافي لمعالجة هذا القلق الأمني، لأن الإصدار 7.4.2.4 من "برنامج الإرسال فائق السرعة (FTD)" غير قابل للتعرض لضعف "برنامج الإضافة إلى أوراكل" الذي تم الإبلاغ عنه.
لمزيد من المعلومات، راجع https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
وقد تم إعداد تقرير الضعف من خلال أدوات إختبار الاختراق التي حددت التعرض المحتمل ل CVE-2019-1559. ومع ذلك، فقد تقرر أن الإصدار 7.4.2.4 من برنامج الإرسال فائق السرعة (FTD) لا يتأثر بنقاط الضعف هذه الخاصة ب TLS Padd Oracle. قد يكون سبب التنبيه إيجابيا غير صحيح من أداة مسح الثغرات أو تقييما غير صحيح لإمكانية تأثر هذا الجهاز بهذا التحديد من CVE.
https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
معرف تصحيح الأخطاء من Cisco CSCvp80474
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
17-Aug-2026
|
الإصدار الأولي |