Новости компьютерной безопасности:

  Latest News

Cisco ASA & FTD VPNs Vulnerability Actively Exploited in Attacks

С сайта: Vulnerability(cybersecuritynews.com)

Cisco ASA & FTD VPNs Vulnerability Actively Exploited in Attacks

Author: Guru Baran

Cisco has disclosed a critical vulnerability in its Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) software that is actively exploited in the wild.

The flaw, tracked as CVE-2024-20481, allows unauthenticated, remote attackers to exhaust system resources and cause a denial of service (DoS) condition on affected devices.

The vulnerability resides in the Remote Access VPN (RAVPN) service of Cisco ASA and FTD software.

It is caused by improper handling of VPN authentication requests, allowing attackers to flood targeted devices with a large number of requests and consume excessive resources.

Successful exploitation can lead to a DoS condition, disrupting the availability of the RAVPN service. In some cases, a device reload may be necessary to restore functionality.

Cisco Talos, the company’s threat intelligence division, has observed large-scale brute-force attacks targeting VPNs and SSH services using commonly used login credentials.

These attacks aim to exploit the vulnerability and gain unauthorized access to corporate networks.

The vulnerability affects Cisco ASA and FTD software if the RAVPN service is enabled. Customers are advised to check the Fixed Software section of Cisco’s advisory to determine if their specific software version is vulnerable.

To verify if SSL VPN is enabled on a device, administrators can use the show running-config webvpn | include ^ enable command on the device CLI. If there is no output, SSL VPN is not enabled, and the device is unaffected.

Indicators of Compromise
Organizations can detect if they are being targeted by password spray attacks by monitoring for specific log messages that occur frequently and in large quantities. Examples include:

%ASA-6-113005: AAA user authentication Rejected : reason = Unspecified : server = 10.1.2.3 : user = admin : user IP = 192.168.1.2
%ASA-6-113015: AAA user authentication Rejected : reason = User was not found : local database : user = admin : user IP = 192.168.1.2
%ASA-6-716039: Group User IP Authentication: rejected, Session Type: WebVPN.
Additionally, monitoring the volume of authentication requests and rejects using the show aaa-server the command can help identify ongoing attacks.

Cisco has released software updates that address this vulnerability, and no workarounds are available. Customers are urged to upgrade to a fixed software release immediately.

The active exploitation of this vulnerability highlights the importance of timely patching and maintaining a robust security posture. Organizations using affected Cisco ASA and FTD software should prioritize upgrading to a fixed release and implementing recommended security configurations to mitigate the risk of successful attacks.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Cisco ASA & FTD VPNs Vulnerability Actively Exploited in Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.