Новости компьютерной безопасности:

  Latest News

Critical Cisco ASA Flaw Allows SSH Remote Command Injection

С сайта: Vulnerability(cybersecuritynews.com)

Critical Cisco ASA Flaw Allows SSH Remote Command Injection

Author: Guru Baran

A critical vulnerability has been identified in the Cisco Adaptive Security Appliance (ASA) Software, posing a significant security risk to systems using this software.

The flaw allows authenticated remote attackers to execute commands on the operating system with root-level privileges, potentially granting them full control over affected systems.

The vulnerability resides in the Cisco ASA Software’s Secure Shell (SSH) subsystem. It stems from insufficient user input validation, which an attacker can exploit through crafted input when executing remote command-line interface (CLI) commands over SSH.

This loophole enables attackers with limited user privileges to escalate their access and execute arbitrary commands as the root user, effectively compromising the entire system.

This security flaw affects Cisco products running vulnerable versions of the ASA Software with the CiscoSSH stack enabled and SSH access permitted on at least one interface.

To determine if a device is vulnerable, administrators can use the command `show running-config | include ssh` to check for the presence of `ssh stack ciscossh` in the configuration.

Cisco has issued software updates to address this vulnerability. Customers are strongly advised to apply these updates as soon as possible to protect their systems.

Additionally, a workaround is available for those unable to immediately update their software: disabling the CiscoSSH stack by executing the command `no ssh stack ciscossh.`

However, this workaround may disrupt active SSH sessions and should be tested in a controlled environment before deployment.

Cisco’s Product Security Incident Response Team (PSIRT) has not observed any public announcements or exploitation of this vulnerability in malicious activities.

Cisco provides the Software Checker tool to assist customers in managing and mitigating vulnerabilities. This tool is designed to help users identify security advisories affecting specific software releases and determine the earliest available fixed versions.

Nevertheless, organizations using affected Cisco products should take immediate action to secure their systems.

Network administrators must regularly consult Cisco’s security advisories and employ tools like the Cisco Software Checker to assess their exposure to vulnerabilities and identify necessary updates.

The discovery of this vulnerability underscores the importance of maintaining up-to-date security measures and software patches. Organizations relying on Cisco ASA Software must act swiftly to mitigate potential risks associated with this flaw.



#Cyber_Security #Cyber_Security_News #Exploit #Vulnerability #Cisco_ASA_Vulnerability #cyber_security_news #Cybersecurity_Threat #remote_code_execution

Оригинальная версия на сайте: Critical Cisco ASA Flaw Allows SSH Remote Command Injection
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.