Akira が狙う Cisco ASA のゼロデイ CVE-2023-20269:ブルートフォース攻撃?

Cisco ASA Zero-Day Exploited in Akira Ransomware Attacks

2023/09/08 SecurityWeek — 今週に Cisco は、Adaptive Security Appliance (ASA) および Firepower Threat Defense (FTD) ソフトウェアに存在する、ゼロデイ脆弱性について注意を喚起した。この脆弱性は、8月以降において Akira ランサムウェア攻撃で悪用されているものだ。この 脆弱性 CVE-2023-20269 (CVSS:5.0) は、Cisco ASA/FTD のリモート・アクセス VPN 機能に存在し、ブルート・フォース攻撃の対象とされているため、認証なしでリモートから悪用される可能性がある。

Continue reading “Akira が狙う Cisco ASA のゼロデイ CVE-2023-20269:ブルートフォース攻撃?”

Cisco ASA/FTD デバイスの RSA シークレット・キー窃取の脆弱性が FIX

Cisco fixes bug allowing RSA private key theft on ASA, FTD devices

2022/08/10 BleepingComputer — Cisco は、Adaptive Security Appliance (ASA)/Firepower Threat Defense (FTD) に影響する、深刻度の高い脆弱性 CVE-2022-20866 に対処した。この脆弱性は、ASA/FTD デバイスの RSA キーの取り扱いの脆弱さに起因している。この脆弱性が悪用されると、未認証の攻撃者がリモートで RSA シークレット・キーを取得し、デバイス・トラフィックの解読や、Cisco ASA/FTDデバイスへのなりすましに利用される可能性がある。

Continue reading “Cisco ASA/FTD デバイスの RSA シークレット・キー窃取の脆弱性が FIX”

Cisco が半期セキュリティ・アドバイザリを発表:ASA/FTD/FMC の 11件の脆弱性に対応

Cisco Patches 11 High-Severity Vulnerabilities in Security Products

2022/04/28 SecurityWeek — 今週に Cisco は、Adaptive Security Appliance (ASA)/Firepower Threat Defense (FTD)/Firepower Management Center (FMC) に対する April 2022 Bundle of Security Advisories をリリースした。半期に一度の Bundle of Security Advisories の April 2022では、Cisco のセキュリティ製品に存在する合計19件の脆弱性について記述されており、そのうち11件は深刻度 High と評価されている。

Continue reading “Cisco が半期セキュリティ・アドバイザリを発表:ASA/FTD/FMC の 11件の脆弱性に対応”