image

Beveiligingslek in Cisco ASA gebruikt voor dos-aanvallen

woensdag 27 juni 2018, 10:36 door Redactie, 2 reacties

Cisco waarschuwt dat een beveiligingslek in de Cisco ASA- en FTD-software waar begin deze maand een update voor verscheen inmiddels actief wordt gebruikt bij denial of service-aanvallen. De Adaptive Security Appliance (ASA) software bevindt zich in in allerlei netwerkapparaten van Cisco, zoals firewalls, security appliances en routers, die door bedrijven en organisaties worden gebruikt.

Via de kwetsbaarheid kan een aanvaller op afstand netwerkapparaten laten herstarten. Ook zou het mogelijk zijn om gevoelige informatie te benaderen. Vooralsnog zijn er echter alleen dos-aanvallen waargenomen, aldus Cisco. Een exploit waarmee informatie kan worden gestolen, alsmede informatie over de kwetsbaarheid zelf, zijn echter openbaar gemaakt. De softwaregigant adviseert gebruikers van de ASA Software en Firepower Threat Defense (FTD) Software om naar de laatste versie te upgraden.

Reacties (2)
27-06-2018, 11:37 door Anoniem
Ik wordt een beetje moe van Cisco's eigen terminologie en voor zaken waar al lang vaktermen voor bestaan. Als ze het zelf hebben uitgevonden. Ik kan me nog herinneren dat ze nog aan plain text logins deden en geen kaas hadden gegeten van beveiliging.

Helemaal erg is als je iemand spreekt die een cursus Cisco heeft gedaan en meent dat het zo hoort.
28-06-2018, 11:30 door Anoniem
Door Anoniem: Ik wordt een beetje moe van Cisco's eigen terminologie en voor zaken waar al lang vaktermen voor bestaan. Als ze het zelf hebben uitgevonden. Ik kan me nog herinneren dat ze nog aan plain text logins deden en geen kaas hadden gegeten van beveiliging.
Goede verhaal, maar ik zie de relevantie met bovenstaand bericht niet; ik zie geen eigen Cisco terminologie.
Plain text login werkt nog steeds, maar als je een knappe beheerder bent zet je dat uit en log je met SSH/https in. Als jij er voor kiest om 130 in een woonwijk te rijden met je auto (gewoon omdat het kan) is dat toch ook niet de schuld van je autofabrikant? Cisco biedt alle mogelijkheden aan en hoe je het product gebruikt is aan jou. Ik ga in ieder geval mn ASA's updaten, thanks voor het bericht!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.