Вразливість у Cisco Secure Firewall ASA та FTD, що може спричинити відмову в обслуговуванні
Вразливість у Cisco Secure Firewall ASA та FTD дозволяє віддаленому зловмиснику викликати DoS через несправну обробку HTTP-запитів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.6 HIGH
- EPSS
- 81.64%
- Активно використовується
- так
- Продукт
- Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)
Що відомо
Вразливість у службі Remote Access SSL VPN Cisco Secure Firewall Adaptive Security Appliance (ASA) та Threat Defense (FTD) дозволяє віддаленому неавторизованому зловмиснику викликати несподіване перезавантаження пристрою, що призводить до відмови в обслуговуванні (DoS). Ця проблема виникає через недостатню перевірку помилок при обробці HTTP-запитів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до тимчасової недоступності мережевого обладнання, що впливає на безперервність бізнес-процесів. Віддалений зловмисник може викликати перезавантаження пристрою без автентифікації, що створює ризик DoS-атак і потенційних перебоїв у роботі мережі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Cisco для ASA та FTD, а також обмежити доступ до служби Remote Access SSL VPN лише довіреним мережам. Варто провести аналіз журналів подій на предмет підозрілої активності та пріоритезувати оновлення систем безпеки. Команда DataHouse готова допомогти з перевіркою версій ПЗ, управлінням патчами та зменшенням мережевої експозиції.