SecBoard
Zurück zur Übersicht

Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance

heise Security·
Originalartikel lesen bei heise Security

Angreifer bringen derzeit Cisco Secure Firewall Adaptive Security Appliance zum Absturz. Betroffene Nutzer sollten umgehend den verfügbaren Sicherheitspatch installieren, um weitere Attacken zu verhindern.

Kurzfassung

Cisco hat eine Warnung vor Angriffen auf seine Secure Firewall Adaptive Security Appliance herausgegeben. Diese Angriffe führen zum Absturz der Geräte. Betroffene Nutzer sollten umgehend den verfügbaren Sicherheitspatch installieren.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Organisationen, die Cisco Secure Firewall Adaptive Security Appliance verwenden.

Warum relevant

Der Absturz der Firewall kann zu Unterbrechungen des Netzwerkverkehrs und der Sicherheitsfunktionen führen, was die Netzwerkintegrität und -verfügbarkeit beeinträchtigt.

Realistisches Worst Case

Anhaltende Dienstunterbrechungen und potenzielle Ausfälle der Netzwerkkonnektivität, bis der Patch angewendet wird.

Handlungsempfehlung

Sofortige Installation des verfügbaren Sicherheitspatches für Cisco Secure Firewall Adaptive Security Appliance.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Version Ihrer Cisco Secure Firewall Adaptive Security Appliance und stellen Sie sicher, dass der neueste Sicherheitspatch angewendet wurde.
  • Überwachen Sie die Protokolle Ihrer Cisco Secure Firewall Adaptive Security Appliance auf unerwartete Abstürze oder Neustarts.
  • Stellen Sie sicher, dass ein Notfallplan für den Ausfall von Netzwerk-Perimeter-Geräten vorhanden ist und getestet wurde.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Endpoint Denial of ServiceHighAngreifer bringen derzeit Cisco Secure Firewall Adaptive Security Appliance zum Absturz.
Offene Punkte
  • Die spezifische Art der Angriffe oder die genaue Schwachstelle, die zum Absturz führt, ist im Artikel nicht genannt.
  • Die Identität der Angreifer ist im Artikel nicht genannt.
  • Die Motivation der Angreifer ist im Artikel nicht genannt.
  • Die geografische Reichweite der Angriffe ist im Artikel nicht genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Cisco extern erreichbar?