Categories: FirewallSicherheit

Cisco schließt kritische Sicherheitslücke in seiner Adaptive Security Appliance

Cisco hat eine kritische Sicherheitslücke in seiner Adaptive Security Appliance (ASA) geschlossen. Ein Angreifer kann unter Umständen aus der Ferne die Kontrolle über ein Gerät übernehmen, dessen Firewall als Virtual Private Network Server konfiguriert ist. Dafür muss er lediglich speziell präparierte Netzwerkpakete versenden, wie Computerworld berichtet.

Die Anfälligkeit bewertet das Unternehmen im 10 Punkte umfassenden Common Vulnerability Scoring System (CVSS) mit 10.0. Sie steckt in dem Teil des ASA-Codes, der für die Protokolle Internet Key Exchange Version 1 (IKEv1) und IKE Version 2 (IKEv2) zuständig ist. Fragmentierte IKE-Pakete können einem Advisory zufolge offenbar einen Pufferüberlauf auslösen.

Betroffen sind die Produkte Cisco ASA 5500 Series Adaptive Security Appliance, Cisco ASA 5500-X Series Next-Generation Firewall, Cisco ASA Services Module für Cisco Catalyst 6500 Series Switches und Cisco 7600 Series Router. Außerdem sind Cisco ASA 1000V Cloud Firewall, Cisco Adaptive Security Virtual Appliance (ASAv), Cisco Firepower 9300 ASA Security Module und Cisco ISA 3000 Industrial Security Appliance anfällig.

„Ein Angreifer kann die Schwachstelle ausnutzen, indem er manipulierte UDP-Pakete an ein betroffenes System verschickt“, schreibt Cisco. „Ein Exploit könnte es einem Angreifer erlauben, Schadcode auszuführen und die vollständige Kontrolle zu übernehmen oder einen Neustart des Systems auszulösen.“

HIGHLIGHT

Produktiver arbeiten mit Unified Communications & Collaboration

Mit Unified Communications & Collaborations können Unternehmen die Produktivität der Anwender steigern, die Effizienz der IT verbessern und gleichzeitig Kosten sparen. Damit die unbestrittenen Vorteile einer UCC-Lösung sich in der Praxis voll entfalten können, müssen Unternehmen bei der Implementierung die Leistungsfähigkeit der Infrastruktur überprüfen.

IKE wird zum Schlüsselaustausch in virtuellen privaten Netzwerken (VPN) benutzt, die Internet Protocol Security (IPsec) verwenden. Daher sind nur ASA-Geräte betroffen, die als Endpunkte für LAN-to-LAN IPsec VPN dienen, für einen Fernzugriff per VPN mit einem IPsec-VPN-Client benutzt werden, oder für VPN-Verbindungen per IKEv2 AnyConnect oder Layer-2-Tunneling-Protocol-over-IPsec konfiguriert wurden.

Ein Softwareupdate steht für die Cisco ASA Major Releases 7.2 bis 9.5 zur Verfügung, wobei die Version 8.5 nicht betroffen ist. Nutzer der Versionen 7.2, 8.2, 8.3, 8.4, 8.6 und 9.1 sollten auf Version 9.1(7) umsteigen. Für die Versionen 8.4, 8.7, 9.0 sowie 9.2 bis 9.5 stehen jeweils eigene Patches auf der Cisco-Website zur Verfügung. Das Unternehmen rät seinen Kunden, die Updates schnellstmöglich zu installieren.

Laut Computerworld werden die ASA-Produkte von Cisco häufig als VPN eingerichtet. Ihre Stärke sei, dass sie IP-Routing, Firewall, Netzwerk-Antivirus, Intrusion Prevention und VPN-Funktionen in einem Gerät bieten.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

3 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago