Een ernstig beveiligingslek in de vpn-functie van de Cisco ASA-firewalls wordt actief aangevallen, zo waarschuwt Cisco. Via de kwetsbaarheid kan een aanvaller op afstand het systeem overnemen. Wereldwijd zouden 120.000 ASA-firewalls de vpn-functie hebben ingeschakeld en mogelijk risico lopen.
De Adaptive Security Appliance (ASA) software is het besturingssysteem van Cisco-firewalls en andere netwerkapparaten. De software beschikt over een vpn-functionaliteit waarin de kwetsbaarheid zich bevindt. Wanneer die staat ingeschakeld kan een aanvaller door het versturen van xml-pakketten naar de interface van het systeem een denial of service veroorzaken of willekeurige code uitvoeren en zo het systeem volledig overnemen.
Cisco rolde een update uit, maar die bleek niet volledig te zijn. Niet alleen waren er andere manieren om de kwetsbaarheid aan te vallen, ook bleken andere features binnen de ASA-software kwetsbaar te zijn. Daarop kwam Cisco met een nieuwe update. Daarnaast zijn niet voor alle klanten updates beschikbaar gemaakt. Volgens Cato Networks zijn er wereldwijd 120.000 ASA-firewalls waar de vpn-functionaliteit staat ingeschakeld. Op een schaal van 1 tot en met 10 wat betreft de ernst van de kwetsbaarheid is die met een 10 beoordeeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.