Bezpečnostné varovanie V20180130-01K

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
Cisco Adaptive Security Appliance Remote Code Execution and Denial of Service Vulnerability
Popis
Spoločnosť Cisco vydala bezpečnostnú aktualizáciu na svoj produkt Cisco Adaptive Security Appliance (ASA), používaný v mnohých zariadeniach. Bezpečnostná aktualizácia rieši kritickú zraniteľnosť v Secure Sockets Layer (SSL) VPN. Vzdialený útočník by mohol zasielaním špeciálne vytvorených XML paketov na zariadenie s webvpn konfiguračným rozhraním vykonať škodlivý kód a získať úplnú kontrolu nad zariadením.
Dátum prvého zverejnenia varovania
29.01.2018
CVE
CVE-2018-0101
Zasiahnuté systémy
Cisco Adaptive Security Appliance v produktoch:
3000 Series Industrial Security Appliance (ISA)
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
ASA 1000V Cloud Firewall
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4110 Security Appliance
Firepower 9300 ASA Security Module
Firepower Threat Defense Software (FTD)
Následky
Vykonanie škodlivého kódu, Eskalácia privilégií, Odopretie služieb
Odporúčania
Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie uvedených produktov.
Zdroje
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180129-asa1

« Späť na zoznam