SecBoard
Zurück zur Übersicht

Cisco warns of ASA and FTD VPN flaw exploited to crash devices

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Cisco warnt vor einer kritischen Denial-of-Service-Schwachstelle in seiner Secure Firewall ASA und FTD Software, die aktiv ausgenutzt wird. Angreifer können betroffene Geräte aus der Ferne zum Absturz bringen. Nutzer sollten dringend die bereitgestellten Sicherheitsupdates installieren, um sich vor Angriffen zu schützen.

Kurzfassung

Cisco hat eine Warnung vor einer kritischen Denial-of-Service-Schwachstelle in seiner Secure Firewall ASA und FTD Software herausgegeben. Diese Schwachstelle wird aktiv ausgenutzt, um betroffene Geräte aus der Ferne zum Absturz zu bringen. Dringende Sicherheitsupdates sind verfügbar und sollten installiert werden.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Organisationen, die Cisco Secure Firewall ASA und FTD Software verwenden.

Warum relevant

Die aktive Ausnutzung dieser Schwachstelle kann zu einem Denial of Service führen, der die Verfügbarkeit kritischer Netzwerkdienste beeinträchtigt und den Geschäftsbetrieb stört.

Realistisches Worst Case

Anhaltende Dienstunterbrechungen und Ausfälle von Netzwerkgeräten, die den Zugriff auf interne und externe Ressourcen blockieren.

Handlungsempfehlung

Installieren Sie umgehend die von Cisco bereitgestellten Sicherheitsupdates für Secure Firewall ASA und FTD Software.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Versionen Ihrer Cisco Secure Firewall ASA und FTD Software, um festzustellen, ob sie von der Schwachstelle betroffen sind.
  • Stellen Sie sicher, dass alle Cisco Secure Firewall ASA und FTD Geräte die neuesten Sicherheitsupdates und Patches installiert haben.
  • Überwachen Sie die Verfügbarkeit und den Zustand Ihrer Cisco Secure Firewall ASA und FTD Geräte auf ungewöhnliche Abstürze oder Neustarts.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Denial of ServiceHighAngreifer können betroffene Geräte aus der Ferne zum Absturz bringen.
Offene Punkte
  • Spezifische CVE-ID der Schwachstelle ist nicht im Artikel genannt.
  • Details zu den Angreifergruppen oder der Art der Ausnutzung sind nicht im Artikel genannt.
  • Betroffene Versionen der Cisco Secure Firewall ASA und FTD Software sind nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Cisco extern erreichbar?
  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Reconnaissance
Themen
Security