Bezpečnostné varovanie V20180130-01K
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
10.0 |
Identifikátor |
Cisco Adaptive Security Appliance Remote Code Execution and Denial of Service Vulnerability |
Popis |
Spoločnosť Cisco vydala bezpečnostnú aktualizáciu na svoj produkt Cisco Adaptive Security Appliance (ASA), používaný v mnohých zariadeniach. Bezpečnostná aktualizácia rieši kritickú zraniteľnosť v Secure Sockets Layer (SSL) VPN. Vzdialený útočník by mohol zasielaním špeciálne vytvorených XML paketov na zariadenie s webvpn konfiguračným rozhraním vykonať škodlivý kód a získať úplnú kontrolu nad zariadením. |
Dátum prvého zverejnenia varovania |
29.01.2018 |
CVE |
CVE-2018-0101 |
Zasiahnuté systémy |
Cisco Adaptive Security Appliance v produktoch: 3000 Series Industrial Security Appliance (ISA) ASA 5500 Series Adaptive Security Appliances ASA 5500-X Series Next-Generation Firewalls ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers ASA 1000V Cloud Firewall Adaptive Security Virtual Appliance (ASAv) Firepower 2100 Series Security Appliance Firepower 4110 Security Appliance Firepower 9300 ASA Security Module Firepower Threat Defense Software (FTD) |
Následky |
Vykonanie škodlivého kódu, Eskalácia privilégií, Odopretie služieb |
Odporúčania |
Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie uvedených produktov. |
Zdroje |
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180129-asa1 |
« Späť na zoznam