Cisco hat eine kritische Sicherheitslücke in seiner Adaptive Security Appliance (ASA) geschlossen. Ein Angreifer kann unter Umständen aus der Ferne die Kontrolle über ein Gerät übernehmen, dessen Firewall als Virtual Private Network Server konfiguriert ist. Dafür muss er lediglich speziell präparierte Netzwerkpakete versenden, wie Computerworld berichtet.
Betroffen sind die Produkte Cisco ASA 5500 Series Adaptive Security Appliance, Cisco ASA 5500-X Series Next-Generation Firewall, Cisco ASA Services Module für Cisco Catalyst 6500 Series Switches und Cisco 7600 Series Router. Außerdem sind Cisco ASA 1000V Cloud Firewall, Cisco Adaptive Security Virtual Appliance (ASAv), Cisco Firepower 9300 ASA Security Module und Cisco ISA 3000 Industrial Security Appliance anfällig.
„Ein Angreifer kann die Schwachstelle ausnutzen, indem er manipulierte UDP-Pakete an ein betroffenes System verschickt“, schreibt Cisco. „Ein Exploit könnte es einem Angreifer erlauben, Schadcode auszuführen und die vollständige Kontrolle zu übernehmen oder einen Neustart des Systems auszulösen.“
Mit Unified Communications & Collaborations können Unternehmen die Produktivität der Anwender steigern, die Effizienz der IT verbessern und gleichzeitig Kosten sparen. Damit die unbestrittenen Vorteile einer UCC-Lösung sich in der Praxis voll entfalten können, müssen Unternehmen bei der Implementierung die Leistungsfähigkeit der Infrastruktur überprüfen.
IKE wird zum Schlüsselaustausch in virtuellen privaten Netzwerken (VPN) benutzt, die Internet Protocol Security (IPsec) verwenden. Daher sind nur ASA-Geräte betroffen, die als Endpunkte für LAN-to-LAN IPsec VPN dienen, für einen Fernzugriff per VPN mit einem IPsec-VPN-Client benutzt werden, oder für VPN-Verbindungen per IKEv2 AnyConnect oder Layer-2-Tunneling-Protocol-over-IPsec konfiguriert wurden.
Ein Softwareupdate steht für die Cisco ASA Major Releases 7.2 bis 9.5 zur Verfügung, wobei die Version 8.5 nicht betroffen ist. Nutzer der Versionen 7.2, 8.2, 8.3, 8.4, 8.6 und 9.1 sollten auf Version 9.1(7) umsteigen. Für die Versionen 8.4, 8.7, 9.0 sowie 9.2 bis 9.5 stehen jeweils eigene Patches auf der Cisco-Website zur Verfügung. Das Unternehmen rät seinen Kunden, die Updates schnellstmöglich zu installieren.
Laut Computerworld werden die ASA-Produkte von Cisco häufig als VPN eingerichtet. Ihre Stärke sei, dass sie IP-Routing, Firewall, Netzwerk-Antivirus, Intrusion Prevention und VPN-Funktionen in einem Gerät bieten.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…