image

Securitybedrijf meldt dat aanvallers actief misbruik maken van Cisco ASA-lek

maandag 28 juni 2021, 10:10 door Redactie, 2 reacties

Aanvallers maken actief misbruik van een kwetsbaarheid in Cisco ASA-apparaten waarvoor vorig jaar een beveiligingsupdate verscheen. Dat laat securitybedrijf Tenable weten. Via de kwetsbaarheid, aangeduid als CVE-2020-3580, kan een aanvaller cross-site scripting-aanvallen tegen gebruikers van de apparaten uitvoeren.

Door een gebruiker op een malafide link te laten klikken is het mogelijk voor een aanvaller om scriptcode in de context van de webservices-interface uit te voeren of toegang tot gevoelige browsergegevens te krijgen. Het probleem wordt veroorzaakt doordat de webservices-interface gebruikersinvoer niet goed valideert. Cisco kwam op 21 oktober vorig jaar met een beveiligingsupdate om het probleem te verhelpen.

Een aantal dagen geleden publiceerde een beveiligingsonderzoeker van securitybedrijf Positive Technologies een proof-of-concept exploit voor de kwetsbaarheid. Na de publicatie van deze exploit maken aanvallers misbruik van de kwetsbaarheid, aldus Tenable. Organisaties worden opgeroepen om de beschikbare beveiligingsupdate te installeren.

Reacties (2)
28-06-2021, 12:28 door Anoniem
Suc6 ik ben nog een ouderwetse beheerder dus SSH waar mogelijk. Ook een mooie reminder om je patchbeleid aan te passen. Als je na een jaar nog kwetsbaar bent dan zit er iets niet goed.
29-06-2021, 11:47 door Anoniem
Veel plezier met je ssh.
De meesten hebben wel een VPN juist via de ASA of de FTD lopen!
Eerst de bug beter lezen dus!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.