Luka bezpieczeństwa w Cisco Secure Firewall ASA i FTD umożliwiająca atak DoS
Wysokie ryzyko DoS w Cisco Secure Firewall ASA i FTD przez lukę w usłudze Remote Access SSL VPN. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 8.6 HIGH
- EPSS
- 81.64%
- Aktywnie wykorzystywana
- tak
- Produkt
- Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)
Co wiadomo
W usłudze Remote Access SSL VPN w Cisco Secure Firewall Adaptive Security Appliance (ASA) oraz Secure Firewall Threat Defense (FTD) wykryto lukę, która pozwala zdalnemu, nieautoryzowanemu atakującemu na wymuszenie nieoczekiwanego restartu urządzenia, prowadząc do odmowy usługi (DoS). Luka wynika z niewystarczającej weryfikacji błędów podczas przetwarzania żądań HTTP.
Wpływ biznesowy
Eksploatacja tej luki może skutkować przestojem urządzenia zabezpieczającego sieć, co wpływa na dostępność usług i bezpieczeństwo infrastruktury IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach zdalnego dostępu VPN, gdzie atakujący może zdalnie wywołać awarię systemu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Cisco oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usługi Remote Access SSL VPN na zewnętrzne sieci, monitorować logi pod kątem podejrzanych żądań HTTP oraz przygotować procedury szybkiego reagowania na incydenty. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz analizę logów w celu minimalizacji ryzyka.