-
Risposta di Cisco
Microsoft ha annunciato otto bollettini sulla sicurezza che affrontano 26 vulnerabilità come parte del bollettino mensile sulla sicurezza rilasciato l'8 ottobre 2013. Un riepilogo di questi bollettini è disponibile sul sito Web Microsoft all'indirizzo http://technet.microsoft.com/en-us/security/bulletin/ms13-oct. Questo documento fornisce le tecniche di identificazione e mitigazione che gli amministratori possono distribuire sui dispositivi di rete Cisco.
Le vulnerabilità che hanno un vettore di attacco software client, possono essere sfruttate localmente sul dispositivo vulnerabile, richiedono l'interazione dell'utente, possono essere sfruttate mediante attacchi basati sul web (questi includono, ma non sono limitati a, attacchi di tipo cross-site scripting, phishing e minacce di posta elettronica basate sul web) o allegati di posta elettronica, o file archiviati in condivisioni di rete sono nell'elenco seguente:
Di seguito sono elencate le vulnerabilità che presentano un'attenuazione della rete. I dispositivi Cisco forniscono diverse contromisure per le vulnerabilità che hanno un vettore di attacco alla rete, che verranno discusse in dettaglio più avanti in questo documento.
Le informazioni sui prodotti interessati e non interessati sono disponibili nei rispettivi avvisi Microsoft e negli avvisi Cisco a cui si fa riferimento in Cisco Event Response: Microsoft Security Bulletin Release for October 2013.
Inoltre, diversi prodotti Cisco utilizzano i sistemi operativi Microsoft come sistema operativo di base. I prodotti Cisco che possono essere interessati dalle vulnerabilità descritte negli avvisi Microsoft a cui si fa riferimento sono descritti in dettaglio nella tabella "Prodotti associati" della sezione "Set di prodotti".
-
MS13-081, Vulnerabilità nei driver in modalità kernel di Windows potrebbe consentire l'esecuzione di codice remoto (2870008): a queste vulnerabilità sono stati assegnati gli identificatori CVE (Common Vulnerabilities and Exposures) CVE-2013-3128, CVE-2013-3200, CVE-2013-3879, CVE-2013-380, CVE-2013-3881, CVE-2013-3888 e CVE-2013-3894. Le Vulnerabilità CVE-2013-3894 e CVE-2013-3128 possono essere sfruttate in remoto senza autenticazione e richiedono l'interazione dell'utente. Le vulnerabilità CVE-2013-3200, CVE-2013-3879, CVE-2013-3880, CVE-2013-3881 e CVE-2013-3888 possono essere sfruttate localmente con l'autenticazione e richiedono l'interazione dell'utente. In base al vettore di sfruttamento, nel presente documento non verrà effettuata alcuna mitigazione della rete per queste vulnerabilità.
L'utilizzo efficace delle vulnerabilità associate a CVE-2013-3894 e CVE-2013-3128 può consentire l'esecuzione arbitraria del codice. Il vettore di attacco per l'utilizzo consiste nel rendering di un file OpenType Font (.otf) o TrueType Font (.ttf) appositamente creato in applicazioni quali Microsoft Internet Explorer, Microsoft Office PowerPoint o Microsoft Office Word. Un altro vettore da sfruttare sono i pacchetti HTTP che in genere usano la porta TCP 80 ma che possono usare anche le porte TCP 3128, 8000, 8010, 8080, 8888 e 24326.
L'appliance Cisco ASA serie 5500 Adaptive Security, il Cisco Catalyst serie 6500 ASA Services Module (ASASM) e il Cisco Firewall Services Module (FWSM) per gli switch Cisco Catalyst serie 6500 e i router Cisco serie 7600, nonché l'appliance e il modulo Cisco ACE Application Control Engine forniscono protezione da potenziali tentativi di sfruttare queste vulnerabilità. Per informazioni sulla configurazione e sull'utilizzo, vedere il white paper Preventing ActiveX Exploits with Cisco Firewall Application Layer Protocol Inspection (in lingua inglese) su Cisco Security.
MS13-082,Vulnerabilità in .NET Framework potrebbe consentire l'esecuzione di codice remoto (2878890): a queste vulnerabilità sono stati assegnati gli identificatori CVE (Common Vulnerabilities and Exposures) CVE-2013-3128, CVE-2013-3860 e CVE-2013-3861. Queste vulnerabilità possono essere sfruttate in remoto senza autenticazione e richiedono l'interazione dell'utente. L'utilizzo efficace di queste vulnerabilità può consentire l'esecuzione arbitraria del codice.
L'utilizzo efficace delle vulnerabilità associate a CVE-2013-3128 può consentire l'esecuzione arbitraria del codice. Il vettore di attacco per l'utilizzo consiste nel rendering di un file OpenType Font (.otf) appositamente creato in applicazioni quali Microsoft Internet Explorer, Microsoft Office PowerPoint o Microsoft Office Word. Un altro vettore da sfruttare sono i pacchetti HTTP che in genere usano la porta TCP 80 ma che possono usare anche le porte TCP 3128, 8000, 8010, 8080, 8888 e 24326.
L'appliance Cisco ASA serie 5500 Adaptive Security, il Cisco Catalyst serie 6500 ASA Services Module (ASASM) e il Cisco Firewall Services Module (FWSM) per gli switch Cisco Catalyst serie 6500 e i router Cisco serie 7600, nonché l'appliance e il modulo Cisco ACE Application Control Engine forniscono protezione da potenziali tentativi di sfruttare queste vulnerabilità. Per informazioni sulla configurazione e sull'utilizzo, vedere il white paper Preventing ActiveX Exploits with Cisco Firewall Application Layer Protocol Inspection (in lingua inglese) su Cisco Security.
Nota: CVE-2013-3128 è associato sia a MS13-082 che a MS13-081 sopra.
MS13-087, Vulnerabilità in Silverlight Potrebbe consentire la divulgazione delle informazioni (2890788): A questa vulnerabilità è stato assegnato l'identificatore CVE-2013-3896. Questa vulnerabilità può essere sfruttata in remoto senza autenticazione e richiede l'interazione dell'utente. Il corretto sfruttamento di queste vulnerabilità può consentire la divulgazione delle informazioni. Il vettore di attacco per lo sfruttamento è tramite un'applicazione Silverlight appositamente creata. Un altro vettore da sfruttare è il pacchetto HTTP che in genere utilizza la porta TCP 80 ma può anche utilizzare le porte TCP 3128, 8000, 8010, 8080, 8888 e 24326.
L'appliance Cisco ASA serie 5500 Adaptive Security, il Cisco Catalyst serie 6500 ASA Services Module (ASASM) e il Cisco Firewall Services Module (FWSM) per gli switch Cisco Catalyst serie 6500 e i router Cisco serie 7600, nonché l'appliance e il modulo Cisco ACE Application Control Engine forniscono protezione da potenziali tentativi di sfruttare queste vulnerabilità. Per informazioni sulla configurazione e sull'utilizzo, vedere il white paper Preventing ActiveX Exploits with Cisco Firewall Application Layer Protocol Inspection (in lingua inglese) su Cisco Security.
MS13-084, Vulnerabilità in Microsoft SharePoint Server Potrebbe consentire l'esecuzione di codice remoto (2885089): A queste vulnerabilità sono stati assegnati gli identificatori CVE (Common Vulnerabilities and Exposures) CVE-2013-3889 e CVE-2013-3895. Queste vulnerabilità possono essere sfruttate in remoto senza autenticazione e richiedono l'interazione dell'utente. L'utilizzo di questa vulnerabilità può consentire l'esecuzione di script arbitrari. Il vettore di attacco è il protocollo HTTP che utilizza la porta TCP 80. A causa della natura delle vulnerabilità degli script tra siti, in questo bollettino non verranno presentate ulteriori informazioni.
Per ulteriori informazioni sugli attacchi tramite script da altri siti e sui metodi utilizzati per sfruttare queste vulnerabilità, consultare il documento Cisco Applied Mitigation Bulletin Understanding Cross-Site Scripting (XSS) Threat Vectors.
-
Informazioni sul software vulnerabile, non interessato e fisso sono disponibili nel Microsoft Security Bulletin Summary per ottobre 2013, disponibile al seguente link: http://technet.microsoft.com/en-us/security/bulletin/ms13-oct
-
Le vulnerabilità che hanno un vettore di attacco software client, possono essere sfruttate localmente sul dispositivo vulnerabile, richiedono l'interazione dell'utente o possono essere sfruttate mediante attacchi basati sul Web (questi includono, ma non sono limitati a, attacchi di script da altri siti, phishing e minacce di posta elettronica basate sul Web) o allegati di posta elettronica sono nell'elenco seguente:
Queste vulnerabilità vengono risolte in modo più efficace all'endpoint tramite aggiornamenti software, formazione degli utenti, best practice per l'amministrazione dei desktop e software di protezione degli endpoint come i prodotti HIPS (Cisco Security Agent Host Intrusion Prevention System) o antivirus.
Di seguito sono elencate le vulnerabilità che presentano un'attenuazione della rete. I dispositivi Cisco forniscono diverse contromisure per queste vulnerabilità. In questa sezione del documento viene fornita una panoramica di queste tecniche.
Per un'efficace prevenzione degli attacchi, è possibile usare Cisco ASA serie 5500 Adaptive Security Appliance, Cisco Catalyst serie 6500 ASA Services Module (ASASM) e Firewall Services Module (FWSM) per gli switch Cisco Catalyst serie 6500 e i router Cisco serie 7600 con l'ispezione del protocollo del livello applicazione.
Questo meccanismo di protezione filtra e scarta i pacchetti che stanno tentando di sfruttare le vulnerabilità che hanno un vettore di attacco di rete.
L'appliance e il modulo Cisco ACE Application Control Engine possono fornire un'efficace prevenzione degli attacchi anche tramite l'ispezione del protocollo dell'applicazione.
Cisco ASA, Cisco ASASM, Cisco FWSM Firewall e Cisco ACE Application Control Engine Appliance e modulo possono fornire visibilità attraverso i messaggi syslog e i valori dei contatori visualizzati nell'output dei comandi show.
L'uso efficace delle azioni evento di Cisco Intrusion Prevention System (IPS) offre visibilità e protezione dagli attacchi che tentano di sfruttare queste vulnerabilità, come descritto più avanti in questo documento.
Cisco Security Manager può inoltre fornire visibilità tramite richieste di assistenza, query e rapporti sugli eventi.
-
Le organizzazioni sono invitate a seguire i processi standard di valutazione e mitigazione dei rischi per determinare l'impatto potenziale di queste vulnerabilità. Triage si riferisce all'ordinamento dei progetti e all'assegnazione delle priorità agli sforzi che hanno maggiori probabilità di avere successo. Cisco ha fornito documenti che possono aiutare le organizzazioni a sviluppare una funzionalità di triage basata sui rischi per i team addetti alla sicurezza delle informazioni. Valutazione dei rischi per la vulnerabilità della sicurezza Gli annunci e la valutazione dei rischi e la creazione di prototipi possono aiutare le organizzazioni a sviluppare processi ripetibili di valutazione della sicurezza e di risposta.
-
Mitigazione e identificazione specifiche del dispositivo
Attenzione: l'efficacia di qualsiasi tecnica di mitigazione dipende dalle situazioni specifiche del cliente, come il mix di prodotti, la topologia di rete, il comportamento del traffico e la missione organizzativa. Come per qualsiasi modifica apportata alla configurazione, valutare l'impatto della configurazione prima di applicare la modifica.
Per questi dispositivi sono disponibili informazioni specifiche sulla mitigazione e l'identificazione:
Cisco ASA, Cisco ASASM e Cisco FWSM Firewall
Attenuazione: ispezione protocollo livello applicazione
L'ispezione del protocollo del livello applicazione è disponibile a partire dal software versione 7.2(1) per l'appliance Cisco ASA 5500 Series Adaptive Security, dalla versione 8.5 per il modulo servizi ASA Cisco Catalyst serie 6500 e dalla versione 4.0(1) per il modulo servizi Cisco Firewall. Questa funzionalità di sicurezza avanzata esegue l'ispezione approfondita del traffico che attraversa il firewall. Gli amministratori possono creare un criterio di ispezione per le applicazioni che richiedono una gestione speciale mediante la configurazione delle mappe delle classi di ispezione e delle mappe dei criteri di ispezione, che vengono applicate mediante un criterio globale o di servizio di interfaccia.
Per ulteriori informazioni sull'ispezione del protocollo del livello applicazione, consultare la sezione Configurazione dell'ispezione del protocollo del livello applicazione nella guida alla configurazione di Cisco ASA serie 5500 con CLI 8.2 e la sezione Configurazione dell'ispezione dell'applicazione nella guida alla configurazione della CLI del modulo dei servizi ASA Cisco Catalyst serie 6500, 8.5.
Attenzione: l'ispezione del protocollo a livello di applicazione diminuirà le prestazioni del firewall. Prima di implementare questa funzionalità negli ambienti di produzione, gli amministratori sono invitati a testare l'impatto sulle prestazioni in un ambiente lab.
Ispezione applicazione HTTP
Per MS13-081, MS13-082 e MS13-087 utilizzando il motore di ispezione HTTP su Cisco ASA 5500 Series Adaptive Security Appliance, Cisco serie 6500 ASA Services Module e Cisco Firewall Services Module, gli amministratori possono configurare espressioni regolari (regex) per la corrispondenza dei modelli e costruire mappe delle classi di ispezione e mappe dei criteri di ispezione. Questi metodi possono contribuire a proteggere il sistema da vulnerabilità specifiche, ad esempio quelle descritte in questo documento, e da altre minacce che possono essere associate al traffico HTTP. Nella configurazione di ispezione dell'applicazione HTTP seguente viene utilizzato Cisco Modular Policy Framework (MPF) per creare un criterio per l'ispezione del traffico sulle porte TCP 80, 3128, 8000, 8010, 8080, 8888 e 24326, che sono le porte predefinite per la variabile Cisco IPS #WEBPORTS. Il criterio di ispezione dell'applicazione HTTP eliminerà le connessioni in cui il corpo della risposta HTTP contiene uno dei regex configurati per corrispondere al controllo ActiveX associato a queste vulnerabilità.Attenzione: i regex configurati possono corrispondere a stringhe di testo in qualsiasi posizione nel corpo di una risposta HTML. È necessario assicurarsi che le applicazioni aziendali legittime che utilizzano stringhe di testo corrispondenti senza chiamare il controllo ActiveX non vengano influenzate. Per ulteriori informazioni sulla sintassi regex, vedere Creazione di un'espressione regolare.
! !-- Configure regexes that are associated with these vulnerabilities: !-- MS13-81 OpenType Font files: .otf !-- TrueType Font files: .ttf !-- MS13-82 XAML Browser files: .xbap !-- XAML Browser application type: application/xaml+xml !-- OpenType Font files: .otf !-- MS13-87 Silverlight application type: application/x-silverlight ! regex MS13-81_1regex "\.[Oo][Tt][Ff]" regex MS13-81_2regex "\.[Tt][Tt][Ff]" regex MS13-82_1regex "\.[Xx][Bb][Aa][Pp]" regex MS13-82_2regex "application\x2f[Xx][Aa][Mm][Ll]\x2b [Xx][Mm][Ll]" regex MS13-82_3regex "\.[Oo][Tt][Ff]" regex MS13-87_regex "application\x2f[Xx]\x2d [Ss][Ii][Ll][Vv][Ee][Rr][Ll][Ii][Gg][Hh][Tt]" ! !-- Configure regex classes to match on the regular !-- expressions that are configured above ! class-map type regex match-any MS13-081_regex_class match regex MS13-81_1regex match regex MS13-81_2regex class-map type regex match-any MS13-082_regex_class match regex MS13-82_1_regex match regex MS13-82_2_regex class-map type regex match-any MS13-087_regex_class match regex MS13-87_regex ! !-- Configure an object group for the default ports that !-- are used by the Cisco IPS #WEBPORTS variable, which !-- are TCP ports 80 (www), 3128, 8000, 8010, 8080, 8888, !-- and 24326 ! object-group service WEBPORTS tcp port-object eq www port-object eq 3128 port-object eq 8000 port-object eq 8010 port-object eq 8080 port-object eq 8888 port-object eq 24326 ! !-- Configure an access list that uses the WEBPORTS object !-- group, which will be used to match TCP packets that !-- are destined to the #WEBPORTS variable that is used !-- by a Cisco IPS device ! access-list Webports_ACL extended permit tcp any any object-group WEBPORTS ! !-- Configure a class that uses the above-configured !-- access list to match TCP packets that are destined !-- to the ports that are used by the Cisco IPS #WEBPORTS !-- variable ! class-map Webports_Class match access-list Webports_ACL ! !-- Configure an HTTP application inspection policy that !-- identifies, drops, and logs connections that contain !-- the regexes that are configured above ! policy-map type inspect http MS_Oct_2013_policy parameters ! !-- "body-match-maximum" indicates the maximum number of !-- characters in the body of an HTTP message that !-- should be searched in a body match. The default value is !-- 200 bytes. A large number such as shown here may have an !-- impact on system performance. Administrators are advised !-- to test performance impact in a lab environment before !-- this command is deployed in production environments ! body-match-maximum 1380 match response body regex class MS13-081_regex_class drop-connection log match response body regex class MS13-082_regex_class drop-connection log match response body regex class MS13-087_regex_class drop-connection log ! !-- Add the above-configured "Webports_Class" that matches !-- TCP packets that are destined to the default ports !-- that are used by the Cisco IPS #WEBPORTS variable to !-- the default policy "global_policy" and use it to !-- inspect HTTP traffic that transits the firewall ! policy-map global_policy class Webports_Class inspect http MS_Oct_2013_policy ! !-- By default, the policy "global_policy" is applied !-- globally, which results in the inspection of !-- traffic that enters the firewall from all interfaces ! service-policy global_policy global
Per ulteriori informazioni sulla configurazione e l'uso dei gruppi di oggetti, fare riferimento alla guida alla configurazione di Cisco ASA serie 5500 dall'indirizzo CLI, 8.2 per la configurazione dei gruppi di oggetti e alla sezione Configurazione di oggetti ed elenchi di accesso della guida alla configurazione della CLI del modulo di servizi ASA Cisco Catalyst serie 6500, 8.5.
Per ulteriori informazioni sull'ispezione delle applicazioni HTTP e sul modulo MPF, consultare la sezione HTTP Inspection Overview della guida alla configurazione di Cisco ASA serie 5500 dalla CLI, versione 8.2.
Identificazione: Ispezione protocollo livello applicazione
Il messaggio syslog del firewall 415007 verrà generato quando il corpo di un messaggio HTTP corrisponde a un'espressione regolare definita dall'utente. Il messaggio syslog identificherà la classe HTTP e il criterio HTTP corrispondenti e indicherà l'azione applicata alla connessione HTTP. Per ulteriori informazioni sul messaggio syslog, consultare il messaggio Cisco ASA serie 5500 System Log, 8.2 - 415007.
Le informazioni sulla configurazione del syslog per Cisco ASA serie 5500 Adaptive Security Appliance sono disponibili in Monitoraggio - configurazione della registrazione. Per informazioni sulla configurazione del syslog per Cisco Catalyst serie 6500 ASA Services Module, consultare il documento sulla configurazione della registrazione. Per informazioni sulla configurazione del syslog sul modulo FWSM per gli switch Cisco Catalyst serie 6500 e i router Cisco serie 7600, consultare il documento sul monitoraggio del modulo Firewall Services.
Nell'esempio seguente, il comando show logging | il comando grep regex estrae i messaggi syslog dal buffer di registrazione sul firewall. Questi messaggi forniscono informazioni aggiuntive sui pacchetti negati che potrebbero indicare tentativi di sfruttare queste vulnerabilità. Gli amministratori possono utilizzare espressioni regolari diverse con la parola chiave grep per cercare dati specifici nei messaggi registrati.
Per ulteriori informazioni sulla sintassi delle espressioni regolari, vedere Creazione di un'espressione regolare.
Ispezione applicazione HTTP
firewall#show logging | grep 415007
Oct 7 2013 14:35:54: %ASA-5-415007: HTTP - matched match response body regex MS13-81_regex in policy-map MS_Oct_2013_policy, Body matched - Dropping connection from inside:192.168.60.85/2130 to outside:192.0.2.63/80 Oct 7 2013 14:35:55: %ASA-5-415007: HTTP - matched match response body regex MS13-082_class in policy-map MS_Oct_2013_policy, Body matched - Dropping connection from inside:192.168.60.86/2133 to outside:192.0.2.63/80 Oct 7 2013 14:36:03: %ASA-5-415007: HTTP - matched match response body regex MS13-087_class in policy-map MS_Oct_2013_policy, Body matched - Dropping connection from inside:192.168.60.87/2129 to outside:192.0.2.63/80Se l'ispezione dell'applicazione HTTP è abilitata, il comando show service-policy inspect protocol identificherà il numero di pacchetti HTTP ispezionati e scartati da questa funzionalità. Nell'esempio seguente viene illustrato l'output per il comando show service-policy inspect http:
firewall# show service-policy inspect http Global policy: Service-policy: global_policy Class-map: inspection_default Class-map: Webports_Class Inspect: http MS_Oct_2013_policy, packet 5025, drop 20, reset-drop 0 protocol violations packet 0 match response body regex class MS13-81_regex drop-connection log, packet 10 match response body regex class MS13-082_regex_class drop-connection log, packet 3 match response body regex class MS13-087_regex_class drop-connection log, packet 7
Nell'esempio precedente, sono stati controllati 5025 pacchetti HTTP e 20 pacchetti HTTP sono stati scartati.
Cisco ACE
Attenuazione: ispezione del protocollo dell'applicazione
L'ispezione del protocollo dell'applicazione è disponibile per Cisco ACE Application Control Engine Appliance e modulo. Questa funzionalità di sicurezza avanzata esegue l'ispezione approfondita dei pacchetti del traffico che attraversa il dispositivo Cisco ACE. Gli amministratori possono creare un criterio di ispezione per le applicazioni che richiedono una gestione speciale tramite la configurazione delle mappe delle classi di ispezione e delle mappe dei criteri di ispezione, che vengono applicate tramite un criterio globale o di servizio di interfaccia.
Per ulteriori informazioni sull'ispezione del protocollo dell'applicazione, consultare la sezione Configurazione dell'ispezione del protocollo dell'applicazione nella Guida alla configurazione della sicurezza dell'appliance Cisco ACE serie 4700.
Ispezione approfondita pacchetti HTTP
Per eseguire l'ispezione approfondita dei pacchetti HTTP per MS13-081, MS13-082 e MS13-087 gli amministratori possono configurare le espressioni regolari (regex) per la corrispondenza dei pattern e costruire mappe di classi di ispezione e mappe di criteri di ispezione. Questi metodi possono contribuire a proteggere il sistema da vulnerabilità specifiche, ad esempio quelle descritte in questo documento, e da altre minacce che possono essere associate al traffico HTTP. La seguente configurazione di ispezione del protocollo applicativo HTTP controlla il traffico sulle porte TCP 80, 3128, 8000, 8010, 8080, 8888 e 24326, che sono le porte predefinite per la variabile Cisco IPS #WEBPORTS. Il criterio di ispezione del protocollo dell'applicazione HTTP eliminerà le connessioni in cui il contenuto HTTP contiene uno dei regex configurati per corrispondere al controllo ActiveX associato a queste vulnerabilità.
Attenzione: i regex configurati possono corrispondere a stringhe di testo in qualsiasi posizione nel contenuto di un pacchetto HTML. È necessario assicurarsi che le applicazioni aziendali legittime che utilizzano stringhe di testo corrispondenti senza chiamare il controllo ActiveX non vengano influenzate.
! !-- Configure an HTTP application inspection classes that !-- looks for HTTP packets that contain a combination of !-- MS13-81 OpenType Font files: .otf !-- TrueType Font files: .ttf !-- MS13-82 XAML Browser files: .xbap !-- XAML Browser application type: application/xaml+xml !-- OpenType Font files: .otf !-- MS13-87 Silverlight application type: application/x-silverlight ! class-map type http inspect match-any MS13-081_class
match content ".*\.[Oo][Tt][Ff].*" match content ".*\.[Tt][Tt][Ff].*" class-map type http inspect match-any MS13-082_class
match content ".*\.[Xx][Bb][Aa][Pp].*" match content ".*application\x2f[Xx][Aa][Mm][Ll]\x2b [Xx][Mm][Ll].*" match content ".*\.[Oo][Tt][Ff].*" class-map type http inspect match-any MS13-087_class match content ".*application\x2f[Xx]\x2d [Ss][Ii][Ll][Vv][Ee][Rr][Ll][Ii][Gg][Hh][Tt].*" ! !-- Configure an HTTP application inspection policy that !-- identifies, resets, and logs connections that contain !-- the regexes that are configured above ! policy-map type inspect http all-match MS_Oct_2013 class MS13-081_class reset log class MS13-082_class reset log class MS13-087_class reset log ! !-- Configure an access list that matches TCP packets !-- that are destined to the #WEBPORTS variable that is !-- used by a Cisco IPS device ! access-list WEBPORTS line 8 extended permit tcp any any eq www access-list WEBPORTS line 16 extended permit tcp any any eq 3128 access-list WEBPORTS line 24 extended permit tcp any any eq 8000 access-list WEBPORTS line 32 extended permit tcp any any eq 8010 access-list WEBPORTS line 40 extended permit tcp any any eq 8080 access-list WEBPORTS line 48 extended permit tcp any any eq 8888 access-list WEBPORTS line 56 extended permit tcp any any eq 24326 ! !-- Configure a Layer 4 class that uses the above-configured !-- access list to match TCP packets that are destined !-- to the ports that are used by the Cisco IPS #WEBPORTS !-- variable ! class-map match-all L4_http_class match access-list WEBPORTS ! !-- Configure a Layer 4 policy that applies the HTTP application !-- inspection policy configured above to TCP packets that !-- are destined to the ports that are used by the Cisco IPS !-- #WEBPORTS variable ! policy-map multi-match L4_MS_Oct_2013 class L4_http_class inspect http policy MS_Oct_2013 ! !-- Apply the configuration globally across all interfaces, !-- which results in the inspection of all traffic that enters !-- the ACE ! service-policy input L4_MS_Oct_2013Identificazione: Application Protocol Inspection
Ispezione approfondita pacchetti HTTP
Il messaggio syslog Cisco ACE Application Control Engine 415007 verrà generato quando il corpo di un messaggio HTTP corrisponde a un'espressione regolare definita dall'utente. Il messaggio syslog identificherà la classe HTTP e il criterio HTTP corrispondenti e indicherà l'azione applicata alla connessione HTTP. Per ulteriori informazioni sul messaggio syslog, consultare la guida ai messaggi del sistema appliance Cisco ACE serie 4700 - Messaggio di sistema 415007.
ACE/Admin# show logging | include 415007
Oct 7 2013 15:26:43: %ACE-5-415007: HTTP - matched MS13-081_class in policy-map L4_MS_Oct_2013, Body matched - Resetting connection from vlan206:192.168.60.63/1776 to vlan130:192.0.2.94/80 Connection 0x3a Oct 7 2013 15:30:33: %ACE-5-415007: HTTP - matched MS13-082_class in policy-map L4_MS_Oct_2013, Body matched - Resetting connection from vlan206:192.168.60.63/1775 to vlan130:192.0.2.94/80 Connection 0x3c Oct 7 2013 15:31:33: %ACE-5-415007: HTTP - matched MS13-087_class in policy-map L4_MS_Oct_2013, Body matched - Resetting connection from vlan206:192.168.60.63/1878 to vlan130:192.0.2.94/80 Connection 0x34Quando è abilitata l'ispezione approfondita dei pacchetti HTTP, il comando show service-policy policyname detail identifica il numero di connessioni HTTP ispezionate ed eliminate da questa funzionalità. Nell'esempio seguente viene mostrato l'output per il dettaglio show service-policy L4_MS_Oct_2013:
ACE/Admin# show service-policy L4_MS_Oct_2013 detail Status : ACTIVE
Description: -----------------------------------------
Context Global Policy: service-policy: L4_MS_Oct_2013 class: L4_http_class inspect http: L7 inspect policy : MS_Oct_2013 Url Logging: DISABLED curr conns : 0 , hit count : 1 dropped conns : 0 client pkt count : 3 , client byte count: 589 server pkt count : 3 , server byte count: 547 conn-rate-limit : 0 , drop-count : 0 bandwidth-rate-limit : 0 , drop-count : 0 L4 policy stats: Total Req/Resp: 57 , Total Allowed: 38 Total Dropped : 19 , Total Logged : 19 L7 Inspect policy : MS_Oct_2013 class/match : MS13-081_class Inspect action : reset log Total Inspected : 17 , Total Matched: 2 Total Dropped OnError: 0 class/match : MS13-082_class Inspect action : reset log Total Inspected : 13 , Total Matched: 5 Total Dropped OnError: 0 class/match : MS13-087_class Inspect action : reset log Total Inspected : 27 , Total Matched: 12 Total Dropped OnError: 0Nell'esempio precedente sono state controllate 57 connessioni HTTP e 19 connessioni HTTP sono state eliminate.
Per ulteriori informazioni su HTTP Deep Packet Inspection e Application Protocol Inspection, consultare la sezione Configurazione dell'ispezione del protocollo applicativo in Cisco ACE 4700 Series Appliance Security Configuration Guide.Cisco Intrusion Prevention System
Attenuazione: azioni evento firma Cisco IPS
Gli amministratori possono utilizzare gli accessori e i moduli servizi IPS Cisco per rilevare le minacce e contribuire a prevenire i tentativi di sfruttare alcune delle vulnerabilità descritte più avanti nel documento. Nella tabella seguente viene fornita una panoramica degli identificatori CVE e delle rispettive firme IPS Cisco che attiveranno eventi su potenziali tentativi di sfruttare queste vulnerabilità.
ID CVE Release della firma Signature ID Nome firma Attivato Gravità Fedeltà* Note CVE-2013-3873 S747 2898/0 Memoria di Microsoft Internet Explorer danneggiata Sì Alta 85
CVE-2013-3874 S747 2899/0 Esecuzione codice di Microsoft Windows Internet Explorer Sì Alta 85
CVE-2013-3875 S747 2898/1 Memoria di Microsoft Internet Explorer danneggiata Sì Alta 85
CVE-2013-3885 S747 2893/0 Danneggiamento memoria remota di Microsoft Internet Explorer Sì Alta 85
CVE-2013-3893 S743 2843/0 Vulnerabilità dell'esecuzione remota di codice di Microsoft Internet Explorer Sì Alta 80 Prendere nota della release della firma CVE-2013-3860 S747 2884/0 Microsoft Windows .NET Framework - Denial of Service Sì Media 85
CVE-2013-3897 S747 2909/0 Utilizzo di Microsoft Internet Explorer dopo la vulnerabilità gratuita Sì Alta 85
CVE-2013-3128 S747 2910/0 Esecuzione codice remoto driver modalità kernel di Windows Sì Alta 80
* La fedeltà è anche definita Signature Fidelity Rating (SFR) ed è la misura relativa della precisione della firma (predefinita). Il valore è compreso tra 0 e 100 ed è impostato da Cisco Systems, Inc.
Gli amministratori possono configurare i sensori Cisco IPS in modo da eseguire un'azione evento quando viene rilevato un attacco. L'azione evento configurata esegue controlli preventivi o deterrenti per contribuire alla protezione da un attacco che tenta di sfruttare le vulnerabilità elencate nella tabella precedente.
I sensori Cisco IPS sono più efficaci se installati in modalità di protezione inline combinata con l'uso di un'azione evento. La funzione di prevenzione automatica delle minacce per i sensori Cisco IPS 7.x e 6.x implementati in modalità di protezione inline fornisce una prevenzione delle minacce contro gli attacchi che tentano di sfruttare la vulnerabilità descritta in questo documento. La prevenzione delle minacce viene ottenuta tramite un override predefinito che esegue un'azione evento per le firme attivate con un valore riskRatingValue maggiore di 90.
Per ulteriori informazioni sul calcolo del rating di rischio e della minaccia, fare riferimento a Rating di rischio e Rating di minaccia: Semplificare la gestione delle policy IPS.
Dati evento firma Cisco IPS
I seguenti dati sono stati compilati tramite i servizi di monitoraggio remoto forniti dal team di Cisco Remote Management Services a partire da un gruppo di sensori Cisco IPS con Cisco IPS Signature Update versione S747 o successiva. Lo scopo di questi dati è quello di fornire visibilità sui tentativi di sfruttare le vulnerabilità rilasciate come parte del Microsoft Ottobre Security Update rilasciato l'8 ottobre 2013. Questi dati sono stati raccolti a seguito degli eventi innescati il 16 ottobre 2013.
ID CVE Signature ID Percentuale di sensori che segnalano la firma Percentuale di sensori che segnalano la firma tra i primi dieci eventi più visti CVE-2013-3873 2898/0 0 0 CVE-2013-3874 2899/0 0 0 CVE-2013-3875 2898/1 0 0 CVE-2013-3885 2893/0 0 0 CVE-2013-3893 2843/0 0 0 CVE-2013-3860 2884/0 0 0 CVE-2013-3897 2909/0 0 0 CVE-2013-3128 2910/0 0 0 Cisco Security Manager
Identificazione: Cisco Security Manager
Cisco Security Manager, Visualizzatore eventi
A partire dalla versione software 4.0, Cisco Security Manager può raccogliere syslog da firewall Cisco e dispositivi IPS Cisco e fornisce il Visualizzatore eventi, che può eseguire query per individuare gli eventi correlati alle vulnerabilità descritte in questo documento.
L'uso dei seguenti filtri nella visualizzazione predefinita Eventi non consentiti del firewall nel Visualizzatore eventi fornisce tutti i messaggi deny syslog dell'elenco accessi al firewall Cisco acquisiti che potrebbero indicare potenziali tentativi di sfruttare le vulnerabilità descritte in questo documento.
- Utilizzare il filtro eventi di destinazione per filtrare gli oggetti di rete contenenti lo spazio di indirizzi IP utilizzato dai dispositivi interessati (ad esempio, l'intervallo di indirizzi IPv4 192.168.60.0/24 e l'intervallo di indirizzi IPv6 2001:DB8:1:60::/64)
È possibile utilizzare un filtro ID tipo di evento con la visualizzazione predefinita Eventi negati firewall nel Visualizzatore eventi per filtrare gli ID syslog mostrati nell'elenco seguente in modo da fornire tutti i messaggi syslog di negazione firewall Cisco acquisiti che potrebbero indicare potenziali tentativi di sfruttare le vulnerabilità descritte in questo documento:
- ASA-4-415006 (ispezione HTTP)
- ASA-4-415007 (ispezione HTTP)
Per ulteriori informazioni sugli eventi di Cisco Security Manager, fare riferimento alla sezione Filtering and Querying Events (Filtro ed esecuzione di query sugli eventi) della Guida dell'utente di Cisco Security Manager.
Cisco Security Manager Report Manager
A partire dalla versione 4.1 del software, Cisco Security Manager supporta la funzionalità Report Manager, la funzione di reporting degli eventi Cisco IPS. Questa funzione consente agli amministratori di definire i report in base agli eventi di interesse per Cisco IPS. I report possono essere pianificati oppure gli utenti possono eseguire report ad hoc in base alle esigenze.
Utilizzando Gestione report, l'utente può definire un report delle prime firme IPS per i dispositivi Cisco IPS di interesse in base all'intervallo di tempo e alle caratteristiche della firma. Quando il Signature ID è impostato su
- 2897/0
- 2898/0
- 2899/0
- 2898/1
- 2893/0
- 2843/0
- 2884/0
- 2909/0
- 2910/0
Cisco Security Manager genera un report completo che classifica il numero di avvisi generati per la firma di interesse rispetto alla somma totale di tutti gli avvisi di firma visualizzati nel report.
Anche in Gestione report, il report Primi servizi può essere utilizzato con la seguente configurazione per generare un report di eventi che indicano potenziali tentativi di sfruttare le vulnerabilità descritte in questo documento:
- Utilizzare il filtro di rete IP di destinazione per filtrare gli oggetti di rete contenenti lo spazio di indirizzi IP utilizzato dai dispositivi interessati (ad esempio, l'intervallo di indirizzi IPv4 192.168.60.0/24 e l'intervallo di indirizzi IPv6 2001:DB8:1:60::/64).
- Impostare un'azione Nega nella pagina Impostazioni criteri
Per ulteriori informazioni su Cisco Security Manager IPS Event Reporting, fare riferimento alla sezione Understanding IPS Top Reports nel manuale Cisco Security Manager User Guide.
Identificazione: Eventi dei partner del sistema di gestione degli eventi
Cisco collabora con le principali società SIEM (Security Information and Event Management) del settore tramite Cisco Developer Network. Questa partnership aiuta Cisco a fornire sistemi SIEM convalidati e testati che risolvono problemi aziendali quali l'archiviazione dei log a lungo termine e la diagnostica, la correlazione di eventi eterogenei e la creazione di report avanzati sulla conformità. I prodotti partner Security Information and Event Management possono essere utilizzati per raccogliere eventi da dispositivi Cisco e quindi eseguire query sugli eventi raccolti per individuare gli incidenti creati da una firma Cisco IPS o rifiutare i messaggi syslog provenienti da firewall che potrebbero indicare potenziali tentativi di sfruttare le vulnerabilità descritte in questo documento. Le query possono essere effettuate per Signature ID e Syslog ID, come mostrato nell'elenco seguente:
- 2897/00 Microsoft Windows Internet Explorer: memoria danneggiata
- 2898/00 Microsoft Internet Explorer: memoria danneggiata
- 2899/00 Microsoft Windows Internet Explorer Code Execution
- Danneggiamento della memoria di Microsoft Internet Explorer 2898/1
- 2893/00 Microsoft Internet Explorer Remote Memory Corruption
- 2843/00 Vulnerabilità dell'esecuzione del codice remoto di Microsoft Internet Explorer
- 2884/00 Microsoft Windows .NET Framework Denial of Service
- Microsoft Internet Explorer 2909/0 dopo la vulnerabilità gratuita
- Esecuzione codice remoto dei driver in modalità kernel di Windows 2910/0
- ASA-4-415006 (ispezione HTTP)
- ASA-4-415007 (ispezione HTTP)
Per ulteriori informazioni sui partner SIEM, visitare il sito Web Security Management System.
-
IL PRESENTE DOCUMENTO VIENE FORNITO "COSÌ COM'È" E NON IMPLICA ALCUNA GARANZIA O CONCESSIONE, INCLUSE LE GARANZIA DI COMMERCIABILITÀ O IDONEITÀ PER UNO SCOPO SPECIFICO. L'UTILIZZO DA PARTE DELL'UTENTE DELLE INFORMAZIONI CONTENUTE NEL DOCUMENTO O NEI MATERIALI ACCESSIBILI DAL DOCUMENTO AVVIENE A PROPRIO RISCHIO. CISCO SI RISERVA IL DIRITTO DI MODIFICARE O AGGIORNARE IL PRESENTE DOCUMENTO IN QUALSIASI MOMENTO.
-
Version Descrizione Sezione Data 4 Questo documento è stato aggiornato per includere i dati più recenti dell'evento IPS Signature a partire dal 16 ottobre 2013. 2013-Ottobre-16 13:41 GMT 3 Informazioni CVE aggiornate. 2013-Ottobre-11 15:18 GMT 2 Informazioni sulle firme IPS disponibili. 2013-Ottobre-09 20:25 GMT 1 La release pubblica iniziale del Cisco Applied Mitigation Bulletin. 2013-Ottobre-08 18:36 GMT
-
Le informazioni complete sulla segnalazione delle vulnerabilità della sicurezza nei prodotti Cisco, su come ottenere assistenza in caso di incidenti relativi alla sicurezza e su come registrarsi per ricevere informazioni sulla sicurezza da Cisco, sono disponibili sul sito Web di Cisco all'indirizzo https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html. Ciò include istruzioni per le richieste della stampa relative agli avvisi di sicurezza Cisco. Tutti gli avvisi sulla sicurezza Cisco sono disponibili all'indirizzo http://www.cisco.com/go/psirt.
-
La vulnerabilità della sicurezza si applica alle seguenti combinazioni di prodotti.
Prodotti principali Microsoft, Inc. .NET Framework 2.0 (SP2) | 3,0 (SP2) | 3,5 (Base, SP1) | 3.5.1 (Base) | 4,0 (base) | 4.5 (Base) Excel 2007 (Base, SP1, SP2, SP3) | 2010 (edizione a 32 bit) (Base, SP1) | 2010 (edizione a 64 bit) (Base, SP1) | 2013 (edizione a 32 bit) (base) | 2013 (edizione a 64 bit) (base) | 2013 RT (Base) Internet Explorer 6.0 (Base, SP1, SP2) | 7,0 (base) | 8,0 (base) | 9,0 (base) | 10,0 (base) | 11,0 (base) Microsoft Office Compatibility Pack per formati di file Word, Excel e PowerPoint 2007 Versione originale (Base, SP1, SP2, SP3) Office per Mac 2011 (base) Office SharePoint Server 2007 (Base, SP1, SP2, SP3) | Edizione 2007 x64 (SP3) | 2010 (Base, SP1, SP2) | 2013 (Base) Silverlight 5 (Base) Windows 7 per sistemi a 32 bit (SP1) | per sistemi x64 (Base, SP1) Windows 8 per sistemi a 32 bit (base) | per sistemi x64 (base) Windows RT Versione originale (base) Windows Server 2003 Datacenter Edition (SP2) | Datacenter Edition, 64 bit (Itanium) (SP2) | Datacenter Edition x64 (AMD/EM64T) (SP2) | Edizione Enterprise (SP2) | Enterprise Edition, 64 bit (Itanium) (SP2) | Enterprise Edition x64 (AMD/EM64T) (SP2) | Standard Edition (SP2) | Standard Edition, 64 bit (Itanium) (SP2) | Standard Edition x64 (AMD/EM64T) (SP2) | Edizione Web (SP2) Windows Server 2008 Datacenter Edition (SP2) | Datacenter Edition, 64 bit (SP2) | Itanium-Based Systems Edition (SP2) | Edizione Enterprise (SP2) | Enterprise Edition, 64 bit (SP2) | Essential Business Server Standard (SP2) | Essential Business Server Premium (SP2) | Essential Business Server Premium, 64 bit (SP2) | Standard Edition (SP2) | Standard Edition, 64 bit (SP2) Server Web | (SP2) | Server Web, 64 bit (SP2) Windows Server 2008 R2 x64-Based Systems Edition (SP1) | Itanium-Based Systems Edition (SP1) Windows Server 2012 Versione originale (base) Windows SharePoint Services 3.0 (SP3) Windows Vista Home Basic (SP2) | Home Premium (SP2) | Imprese (SP2) | Imprese (SP2) | Ultimate (SP2) | Home Basic x64 Edition (SP2) | Home Premium x64 Edition (SP2) | Business x64 Edition (SP2) | Enterprise x64 Edition (SP2) | Ultimate x64 Edition (SP2) Word 2003 (Base, SP1, SP2, SP3) | 2007 (Base, SP1, SP2, SP3) SharePoint Foundation 2010 (SP1, SP2) Office Web Apps 2010 (Base, SP1)
Prodotti associati Cisco Cisco Broadband Troubleshooter Versione originale (base) | 3.1 (Base) | 3.2 (Base) Cisco Building Broadband Service Manager (BBSM) Versione originale (base) | 2,5 (.1) | 3,0 (base) | 4,0 (base, 0,1) | 4.2 (Base) | 4.3 (Base) | 4.4 (Base) | 4.5 (Base) | 5,0 (base) | 5.1 (Base) | 5.2 (Base) Cisco CNS Network Registrar 2,5 (base) | 3,0 (base) | 3.5 (Base, 0,1) | 5,0 (base) | 5.5 (Base, 0,13) | 6.0 (.5, .5.2, .5.3, .5.4) | 6.1 (Base, 0,1,1, 0,1,2, 1,3, 1,4) Cisco Collaboration Server Dynamic Content Adapter (DCA) Versione originale (base) | 1,0 (base) | 2.0 (Base, (1)_SR2) Opzione Cisco Computer Telephony Integration (CTI) 4.7 ((0)_SR1, (0)_SR2, (0)_SR3, (0)_SR4) | 5.1 ((0)_SR1, (0)_SR2, (0)_SR3) | 6.0 ((0)_SR1, (0)_SR2, (0)_SR3, (0)_SR4, (0)_SR5) | 7.0 ((0)_SR1, (0)_SR2) | 7.1 (2, 3, 4, 5) Cisco Conference Connection 1.1 (3), (3)spA) | 1.2 (Base, (1), (2), (2)SR1, (2)SR2) Cisco E-mail Manager Versione originale (base) | 4.0 (Base, .5i, .6) | 5.0 (Base, (0)_SR1, (0)_SR3, (0)_SR4, (0)_SR5, (0)_SR6, (0)_SR7) Cisco Emergency Responder 1.1 (Base, (3), (4)) | 1.2 (Base, (1), (1)SR1, (2), (2)sr1, (3)a, (3)SR1, (3a)SR2) | 1.3 (Base, punti 1 bis e 2) Cisco Intelligent Contact Manager (ICM) Versione originale (base) | 4.6 ((2)_SR1, (2)_SR2, (2)_SR3, (2)_SR4, (2)_SR5, (2)_SR6) | 5.0 ((0), (0)_SR2, (0)_SR3, (0)_SR4, (0)_SR5, (0)_SR7, (0)_SR8, (0)_SR9, (0)_SR10, (0)_SR11, (0)_SR12, (0)_SR13) | 6.0 ((0)_SR1, (0)_SR2, (0)_SR3, (0)_SR4, (0)_SR5, (0)_SR6, (0)_SR7, (0)_SR8, (0)_SR9, (0)_SR10) | 7.0 ((0)_SR1, (0)_SR2, (0)_SR3, (0)_SR4) | 7.1 (2, 3, 4, 5) Cisco Unified Contact Center Enterprise Edition (Base, 4.6.2, 5.0, 6.0, 7.0, 7.1, 7.1.1, 7.1.3) | Express Edition (Base, 2.0, 2.0.2, 2.1, 2.1.1a, 2.1.2, 2.1.3, 2.2, 2.2.1, 2.2.2, 2.2.3b, 2.2.3b_spE, 3.0.2, 3.0.3a_spA, 3.0.3a_spB, 3.0.3a_spC, 3.0.3a_spD, 3.1, 3.1(1)_SR1, 3.1(1)_SR 3.1(2)_SR1, 3.1(2)_SR2, 3.1(2)_SR3, 3.1(2)_SR4, 3.1(3)_SR2, 3.1(3)_SR3, 3.1(3)_SR4, 3.1(3)_SR5, 3.5, 3.5.1, 3.5(1)_SR1, 3.5(2)_SR1, 3.5(3), 3.5(3)_SR1, 3.5(3)_SR2, 3.5(3)_SR3, 5(4)_SR1, 3.5(4)_SR2, 4.0, 4.0(1)_SR1, 4.0(4)_SR1, 4.0(5)_SR1, 4.1, 4.1(1)_SR1, 4.5, 4.5(2)_SR1, 4.5(2)_SR2, 5.0(1)_SR1 | Hosted Edition (Base, 4.6.2, 5.0, 6.0, 7.0, 7.1, 7.1.1, 7.1.3) Cisco Unified IP IVR 2.0 (.2) | 2.1 (.1a, .2, .3) | 2.2 (5), .1, .2, .3b, .3b_spE, .5, .4) | 3.0 (.1_spB, .2, .3a_spA, .3a_spB, .3a_spC, .3a_spD) | 3.1 ((1)_SR2, (2)_SR1, (2)_SR2, (2)_SR3, (3)_SR1, (3)_SR2, (3)_SR3, (3)_SR4, (3)_SR5) | 3.5 ((1)_SR1, (1)_SR2, (1)_SR3, (2)_SR1, (3)_SR1, (3)_SR2, (3)_SR3, (4)_SR1, (4)_SR2, .1, .3) | 4.0 ((1)_SR1, (4)_SR1) | 4.1 (1)_SR1 | 4.5 [(2)_SR1, (2)_SR2] | 5.0(1)_SR1 Cisco IP Interoperability and Collaboration System (IPICS) 1.0 (1.1) Cisco IP Queue Manager 2.2 (Base) Cisco IP/VC 3540 Application Server Module 3.2 (.0.1, .138) | 3,5 (0,0,8) Cisco IP/VC 3540 Rate Matching Module 3,0 (0,9) Cisco Media Blender Versione originale (base) | 3,0 (base) | 4,0 (base) | 5.0 (Base, (0)_SR1, (0)_SR2) Servizi di rete Cisco per Active Directory Versione originale (base) Cisco Outbound Option Versione originale (base) Cisco Personal Assistant 1.0 (Base, (1)) | 1.1 (Base) | 1.3 (Base, .1, .2, .3, .4) | 1.4 (Base, 0,2, 0,3, 0,4, 0,5, 0,6) Opzione Cisco Remote Monitoring Suite 1.0 (base) | 2.0 (Base, (0)_SR1) Cisco Secure Access Control Server (ACS) per Windows 2,6 (base) | 2.6.3.2 (Base) | 2.6.4 (Base) | 2.6.4.4 (Base) | 3,0 (base) | 3.0.1 (Base) | 3.0.1.40 (Base) | 3.0.2 (Base) | 3.0.3 (Base) | 3.0.3.6 (Base) | 3.0.4 (Base) | 3.1.1 (Base) | 3.1.1.27 (Base) | 3.1.2 (Base) | 3.2 (Base) | 3.2.1 (Base) | 3.2.3 (Base) | 3.3.1 (Base) | 3.3.2.2 (Base) | 3.3.1.16 (Base) | 3.3.3.11 (Base) | 4,0 (base) | 4.0.1 (Base) | 4.0.1.27 (Base) | 4.1.1.23 (Base) Cisco Secure Access Control Server Solution Engine (ACSE) 3.1 (Base, 0,1) | 3.2 (Base, .1.20, .2.5, .3) | 3.3 (Base, .1, .1.16, .2.2, .3, .4, .4.12) | 4.0 (Base, 0,1,42, 0,1,44, 0,1,49) | 4.1 (Base, .1.23, .1.23.3, .3, .3.12) Strumento Cisco Secure User Registration Tool (URT) Versione originale (base) | 1.2 (Base, 0,1) | 2.0 (Base, 0,7, 0,8) | 2.5 (Base, 0,1, 0,2, 0,3, 0,4, 0,5) Cisco SN 5420 Storage Router 1.1 (Base, .3, .4, .5, .7, .8) | 2.1 (.1, .2) Cisco SN 5428-2 Storage Router 3.2 (.1, .2) | 3.3 (.1, .2) | 3.4 (.1) | 3.5 (Base, .1, .2, .3, .4) Cisco Trailhead Versione originale (base) | 4,0 (base) Cisco Unified Communications Manager Versione originale (base) | 1,0 (base) | 2,0 (base) | 3,0 (base) | 3.0.3(a) (base) | 3.1 (Base, .1, .2, .3a) | 3.1(1) (Base) | 3.1(2) (Base) | 3.1(2)SR3 (Base) | 3.1(3) (Base) | 3.1(3)SR2 (Base) | 3.1(3)SR4 (Base) | 3.2 (Base) | 3.2(3)SR3 (Base) | 3.3 (Base) | 3.3(2)SPc (base) | 3.3(3) (Base) | 3.3(3)ES61 (Base) | 3.3(3)SR3 (Base) | 3.3(3)SR4a (Base) | 3.3(3a) (Base) | 3.3(4) (Base) | 3.3(4)ES25 (Base) | 3.3(4)SR2 (Base) | 3.3(4 quater) (Base) | 3.3(5) (Base) | 3.3(5)ES24 (Base) | 3.3(5)SR1 (Base) | 3.3(5)SR1a (base) | 3.3(5)SR2 (Base) | 3.3(5)SR2a (base) | 3.3(5)SR3 (Base) | 3.3(59) (Base) | 3.3(61) (Base) | 3.3(63) (Base) | 3.3(64) (Base) | 3.3(65) (Base) | 3.3(66) (Base) | 3.3(67.5) (Base) | 3.3(68.1) (Base) | 3.3(71.0) (Base) | 3.3(74.0) (Base) | 3.3(78) (Base) | 3.3(76) (Base) | 4.0 (.1, .2) | 4.0(2a)ES40 (Base) | 4.0(2a)ES56 (Base) | 4.0(2a)SR2b (base) | 4.0(2a)SR2c (base) | 4.1 (Base) | 4.1(2) (Base) | 4.1(2)ES33 (Base) | 4.1(2)ES50 (Base) | 4.1(2)SR1 (Base) | 4.1(3) (Base) | 4.1(3)ES (Base) | 4.1(3)ES07 (Base) | 4.1(3)ES24 (Base) | 4.1(3)SR (base) | 4.1(3)SR1 (Base) | 4.1(3)SR2 (Base) | 4.1(3)SR3 (Base) | 4.1(3)SR3b (base) | 4.1(3)SR3c (Base) | 4.1(3)SR4 (Base) | 4.1(3)SR4b (Base) | 4.1(3)SR4d (Base) | 4.1(3)SR5 (Base) | 4.1(4) (Base) | 4.1(9) (Base) | 4.1(17) (Base) | 4.1(19) (Base) | 4.1(22) (Base) | 4.1(23) (Base) | 4.1(25) (Base) | 4.1(26) (Base) | 4.1(27.7) (Base) | 4.1(28.2) (Base) | 4.1(30.4) (Base) | 4.1(36) (Base) | 4.1(39) (Base) | 4.2(1) (Base) | 4.2(1)SR1b (base) | 4.2(1.02) (Base) | 4.2(1.05.3) (Base) | 4.2(1.06) (Base) | 4.2(1.07) (Base) | 4.2(3) (Base) | 4.2(3)SR1 (Base) | 4.2(3)SR2 (Base) | 4.2(3.08) (Base) | 4.2(3.2.3) (Base) | 4.2(3.3) (Base) | 4.2(3.13) (Base) | 4.3(1) (Base) | 4.3(1)SR (base) | 4.3(1.57) (Base) Cisco Unified Customer Voice Portal (CVP) 3.0 ((0), (0)SR1, (0)SR2) | 3.1 ((0), (0)SR1, (0)SR2) | 4.0 (0), (1), (1)SR1, (2) Cisco Unified MeetingPlace 4.3 (Base) | 5.3 (Base) | 5.2 (Base) | 5.4 (Base) | 6,0 (base) Cisco Unified MeetingPlace Express 1.1 (Base) | 1.2 (Base) | 2,0 (base) Cisco Unity Versione originale (base) | 2,0 (base) | 2.1 (Base) | 2.2 (Base) | 2.3 (Base) | 2.4 (Base) | 2,46 (Base) | 3,0 (base, 0,1) | 3.1 (Base, .2, .3, .5, .6) | 3.2 (Base) | 3.3 (Base) | 4.0 (Base, .1, .2, .3, .3b, .4, .5) | 4.1 (Base, 0,1) | 4.2 (Base, .1, .1 ES27) | 5.0 (1) | 7.0 (2) Cisco Unity Express 1.0.2 (Base) | 1.1.1 (Base) | 1.1.2 (Base) | 2.0.1 (Base) | 2.0.2 (Base) | 2.1.1 (Base) | 2.1.2 (Base) | 2.1.3 (Base) | 2.2.0 (Base) | 2.2.1 (Base) | 2.2.2 (Base) | 2.3.0 (Base) | 2.3.1 (Base) Software Cisco Wireless Control System (WCS) 1.0 (base) | 2.0 (Base, 44.14, 44.24) | 2.2 (.0, .111.0) | 3.0 (Base, 0,101,0, 105,0) | 3.1 (Base, .20.0, .33.0, .35.0) | 3.2 (Base, .23.0, .25.0, .40.0, .51.0, .64.0) | 4.0 (Base, 0,1,0, 0,43,0, 66,0, 81,0, 87,0, 96,0, 97,0) | 4.1 (Base, 0,83,0) CiscoWorks IP Telephony Environment Monitor (ITEM) 1.3 (Base) | 1.4 (Base) | 2,0 (base) CiscoWorks LAN Management Solution (LMS) 1.3 (Base) | 2.2 (Base) | 2,5 (Base) | 2,6 (Base) CiscoWorks QoS Policy Manager (QPM) 2.0 (Base, .1, .2, .3) | 2.1 (.2) | 3,0 (base, 0,1) | 3.1 (Base) | 3.2 (Base, .1, .2, .3) CiscoWorks Routed WAN Management Solution (RWAN) 1.0 (base) | 1.1 (Base) | 1.2 (Base) | 1.3 (Base, 0,1) CiscoWorks Small Network Management Solution (SNMS) 1.0 (base) | 1,5 (Base) CiscoWorks VPN/Security Management Solution (VMS) 1.0 (base) | 2,0 (base) | 2.1 (Base) | 2.2 (Base) | 2.3 (Base) Cisco Collaboration Server 3.0 (base) | 3,01 (Base) | 3,02 (Base) | 4,0 (base) | 5,0 (base) Cisco DOCSIS CPE Configurator 1.0 (base) | 1.1 (Base) | 2,0 (base) Cisco Unified IP Interactive Voice Response (IVR) 2.0 (base) | 2.1 (Base) Cisco Service Control Engine (SCE) 3.0 (base) | 3.1 (Base) Cisco Transport Manager Versione originale (base) | 2,0 (base) | 2.1 (Base) | 2.2 (Base, 0,1) | 3.0 (Base, 0,1, 0,2) | 3.1 (Base) | 3.2 (Base) | 4,0 (base) | 4.1 (Base, 0,4, 0,6, 0,6,1) | 4.6 (Base) | 4.7 (Base) | 5.0 (Base, .0.867.2, .1.873.2, .2, .2.92.1, .2.99.1, .2.105.1, .2.10.1) | 6.0 (Base, .0.405.1, .0.407.1, .0.412.1) | 7.0 (Base, .0.370.1, .0.372.1, .0.377.1, .0.389.1, .0.400.1, .395.1) | 7.2 (Base 0,0.199,1) Microsoft, Inc. Ufficio 2003 (Base, SP1, SP2, SP3) | 2007 (Base, SP1, SP2, SP3) | 2010 (Base, SP1, SP2) | 2013 (edizioni a 32 bit, edizioni a 64 bit) Windows 7 per sistemi a 32 bit (base) | per sistemi x64 Windows 8 per sistemi a 32 bit | per sistemi x64 Windows 8.1 per sistemi a 32 bit (base) | per sistemi x64 (base) Windows RT Release originale | 8.1 (Base) | 9.1 (Base) Windows Server 2003 Datacenter Edition (Base, SP1) | Datacenter Edition, 64 bit (Itanium) (Base, SP1) | Datacenter Edition x64 (AMD/EM64T) (Base, SP1) | Enterprise Edition (Base, SP1) | Enterprise Edition, 64 bit (Itanium) (Base, SP1) | Enterprise Edition x64 (AMD/EM64T) (base, SP1) | Standard Edition (Base, SP1) | Standard Edition, 64 bit (Itanium) (Base, SP1) | Standard Edition x64 (AMD/EM64T) (Base, SP1) | Web Edition (Base, SP1) Windows Server 2008 Datacenter Edition (Base, SP1) | Datacenter Edition, 64 bit (base, SP1) | Itanium-Based Systems Edition (Base, SP1) | Enterprise Edition (Base, SP1) | Enterprise Edition, 64 bit (base, SP1) | Essential Business Server Standard (Base, SP1) | Essential Business Server Premium (Base, SP1) | Essential Business Server Premium, a 64 bit (base, SP1) | Standard Edition (Base, SP1) | Standard Edition, 64 bit (Base, SP1) | Server Web (Base, SP1) Server Web a 64 bit (base, SP1) | Windows Server 2008 R2 x64-Based Systems Edition (base) | Itanium-Based Systems Edition (Base) Windows Server 2012 Release originale Windows Server 2012 R2 Versione originale (base) Windows Vista Home Basic (Base, SP1) | Home Premium (Base, SP1) | Imprese (base, SP1) | Imprese (Base, SP1) | Ultimate (Base, SP1) | Home Basic x64 Edition (Base, SP1) | Home Premium x64 Edition (base, SP1) | Business x64 Edition (base, SP1) | Enterprise x64 Edition (base, SP1) | Ultimate x64 Edition (base, SP1)
-
IL PRESENTE DOCUMENTO VIENE FORNITO "COSÌ COM'È" E NON IMPLICA ALCUNA GARANZIA O CONCESSIONE, INCLUSE LE GARANZIA DI COMMERCIABILITÀ O IDONEITÀ PER UNO SCOPO SPECIFICO. L'UTILIZZO DA PARTE DELL'UTENTE DELLE INFORMAZIONI CONTENUTE NEL DOCUMENTO O NEI MATERIALI ACCESSIBILI DAL DOCUMENTO AVVIENE A PROPRIO RISCHIO. CISCO SI RISERVA IL DIRITTO DI MODIFICARE O AGGIORNARE GLI AVVISI IN QUALSIASI MOMENTO.
Una copia standalone o una parafrasi del testo di questo documento che omette l'URL di distribuzione è una copia non controllata e può non contenere informazioni importanti o contenere errori materiali. Le informazioni di questo documento sono destinate agli utenti finali dei prodotti Cisco