Cisco ASA/FTD デバイスの RSA シークレット・キー窃取の脆弱性が FIX

Cisco fixes bug allowing RSA private key theft on ASA, FTD devices

2022/08/10 BleepingComputer — Cisco は、Adaptive Security Appliance (ASA)/Firepower Threat Defense (FTD) に影響する、深刻度の高い脆弱性 CVE-2022-20866 に対処した。この脆弱性は、ASA/FTD デバイスの RSA キーの取り扱いの脆弱さに起因している。この脆弱性が悪用されると、未認証の攻撃者がリモートで RSA シークレット・キーを取得し、デバイス・トラフィックの解読や、Cisco ASA/FTDデバイスへのなりすましに利用される可能性がある。

Continue reading “Cisco ASA/FTD デバイスの RSA シークレット・キー窃取の脆弱性が FIX”