Cisco heeft een update uitgebracht die een ernstig lek in de ASA-firewallsoftware verhelpt waardoor aanvallers systemen op afstand kunnen overnemen. De Adaptive Security Appliance (ASA) software is het besturingssysteem voor verschillende beveiligingsapparaten van Cisco.
Een kritieke kwetsbaarheid in de software zorgt ervoor dat een aanvaller door het versturen van een enkel udp-pakket het systeem in het ergste geval kan overnemen. Volgens het Internet Storm Center (ISC) zal een aanvaller een exploit die van de kwetsbaarheid gebruikmaakt via udp-poorten 500 of mogelijk 4500 versturen. Daarbij ziet het ISC een grote toename van het aantal scans op udp-poort 500. Beheerders krijgen dan ook het advies om de uitgebrachte update te installeren, aangezien er geen andere 'workarounds' voorhanden zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.