image

Cisco dicht ernstig lek in ASA-firewallsoftware

donderdag 11 februari 2016, 12:18 door Redactie, 5 reacties

Cisco heeft een update uitgebracht die een ernstig lek in de ASA-firewallsoftware verhelpt waardoor aanvallers systemen op afstand kunnen overnemen. De Adaptive Security Appliance (ASA) software is het besturingssysteem voor verschillende beveiligingsapparaten van Cisco.

Een kritieke kwetsbaarheid in de software zorgt ervoor dat een aanvaller door het versturen van een enkel udp-pakket het systeem in het ergste geval kan overnemen. Volgens het Internet Storm Center (ISC) zal een aanvaller een exploit die van de kwetsbaarheid gebruikmaakt via udp-poorten 500 of mogelijk 4500 versturen. Daarbij ziet het ISC een grote toename van het aantal scans op udp-poort 500. Beheerders krijgen dan ook het advies om de uitgebrachte update te installeren, aangezien er geen andere 'workarounds' voorhanden zijn.

Reacties (5)
11-02-2016, 13:47 door Anoniem
Keej, een buffer overflow zou sinds 1990 niet meer moeten kunnen in programmeer land, zeker niet op een firewall.
Maar ook nog eens de mogelijkheid hebben undersized buffers te kunnen maken EN remote code kunnen injecteren in een safe zone is wel erg sloppy broddelwerk van een programmeur...

Zulke fouten maak je alleen als je opzettelijk wil dat iemand anders mee kan kijken...
Oftewel, ze hebben bagger programmeurs bij Cisco (en dat is een goede mogelijkheid gezien de wekelijkse bugs die ik rapporteer bij IOS) of ze hebben hun programmeurs achterlijke backdoors laten schrijven in hun code.

Beide vind ik niet een erg sterk punt van Cisco.
11-02-2016, 13:58 door Anoniem
Gelukkig kan iedereen die een supportcontract met ze heeft een update downloaden.

alle andere bedrijven...
11-02-2016, 15:48 door Anoniem
... ook.

"Customers should have the product serial number available and be prepared to provide the URL of this advisory as evidence of entitlement to a free upgrade."
11-02-2016, 16:32 door Anoniem
Door Anoniem: Gelukkig kan iedereen die een supportcontract met ze heeft een update downloaden.

alle andere bedrijven...

Ook mensen zonder een support contract kunnen kosteloos een update ontvangen na het openen van het TAC te contacteren.


Customers Without Service Contracts

Customers who purchase directly from Cisco but do not hold a Cisco service contract and customers who make purchases through third-party vendors but are unsuccessful in obtaining fixed software through their point of sale should obtain upgrades by contacting the Cisco Technical Assistance Center (TAC):
http://www.cisco.com/en/US/support/tsd_cisco_worldwide_contacts.html

Customers should have the product serial number available and be prepared to provide the URL of this advisory as evidence of entitlement to a free upgrade.
12-02-2016, 12:00 door Anoniem
ja, mooie manier voor dat TAC om alle "grijze" Cisco apparatuur in kaart te brengen.
Ze kunnen ook gewoon de firmware op de frontpage ter download aanbieden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.