Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance
Angreifer bringen derzeit Cisco Secure Firewall Adaptive Security Appliance zum Absturz. Betroffene Nutzer sollten umgehend den verfügbaren Sicherheitspatch installieren, um weitere Attacken zu verhindern.
Cisco hat eine Warnung vor Angriffen auf seine Secure Firewall Adaptive Security Appliance herausgegeben. Diese Angriffe führen zum Absturz der Geräte. Betroffene Nutzer sollten umgehend den verfügbaren Sicherheitspatch installieren.
Organisationen, die Cisco Secure Firewall Adaptive Security Appliance verwenden.
Der Absturz der Firewall kann zu Unterbrechungen des Netzwerkverkehrs und der Sicherheitsfunktionen führen, was die Netzwerkintegrität und -verfügbarkeit beeinträchtigt.
Anhaltende Dienstunterbrechungen und potenzielle Ausfälle der Netzwerkkonnektivität, bis der Patch angewendet wird.
Sofortige Installation des verfügbaren Sicherheitspatches für Cisco Secure Firewall Adaptive Security Appliance.
- ▸Überprüfen Sie die Version Ihrer Cisco Secure Firewall Adaptive Security Appliance und stellen Sie sicher, dass der neueste Sicherheitspatch angewendet wurde.
- ▸Überwachen Sie die Protokolle Ihrer Cisco Secure Firewall Adaptive Security Appliance auf unerwartete Abstürze oder Neustarts.
- ▸Stellen Sie sicher, dass ein Notfallplan für den Ausfall von Netzwerk-Perimeter-Geräten vorhanden ist und getestet wurde.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1499 Endpoint Denial of Service | High | Angreifer bringen derzeit Cisco Secure Firewall Adaptive Security Appliance zum Absturz. |
- Die spezifische Art der Angriffe oder die genaue Schwachstelle, die zum Absturz führt, ist im Artikel nicht genannt.
- Die Identität der Angreifer ist im Artikel nicht genannt.
- Die Motivation der Angreifer ist im Artikel nicht genannt.
- Die geografische Reichweite der Angriffe ist im Artikel nicht genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Cisco extern erreichbar?