|
Die Firewall-Plattform Secure Firewall Adaptive Security Appliance
(ASA) und Secure Firewall Threat Defense (FTD) von Cisco
sind anfällig für DoS-Attacken. Angreifer nutzen dies
derzeit aus. Daher sollten IT-Verwantwortliche umgehend die aktuellen
Updates installieren.
Das Problem befindet sich im Remote-Access-SSL-VPN-Service (CVE-2026-20349
hoch), wie Cisco in einer Warnmeldung ausführt.
Angreifer können daran ohne Authentifizierung mit präparierten
HTTP-Anfragen ansetzen. Aufgrund unzureichenden Überprüfungen
gelanden diese durch und führen zu Neustarts.
Derzeit führt Cisco nicht aus, in welchem Umfang die Attacken
ablaufen. Die Liste in Ciscos
Warnmeldung bietet eine Übersicht der reparierten ASA-
und FTD-Versionen.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|