Cisco: Firewall Manager RCE Hata, sıfır gündür, yama gelen

5 yıl önce

Perşembe Güvenlik Danışma Güncellemesi'nde Cisco, Geçen ay açıklanan Adaptif Güvenlik Aygıt Yöneticisi'ndeki (ADSM) başlatıcısındaki bir uzaktan kod yürütme (RCE) güvenlik açığının, henüz bir güvenlik güncelleştirmesi almayan sıfır günlük bir hata olduğunu ortaya koydu.

Cisco ASDM, Cisco Adaptive Security Cihazının (ASA) güvenlik duvarlarını yönetmek için bir web arayüzü sağlayan bir güvenlik duvarı olan bir uygulama yöneticisidir.

Şirket, yayınlanan yayınlanan Cisco, Cisco ASDM'deki bu kırılganlığı düzeltmeyi planladı "diyor.

"Cisco, bu güvenlik açığını ele alan yazılım güncellemelerini piyasaya sürmedi. Bu güvenlik açığına hitap eden hiçbir geçici çözüm yok."

Önceki bir güncellemede, Şirket ayrıca etkilenen ADSM yazılım sürümlerinin listesini, "9.16.1 ve daha önce ve daha önce" 7.16 (1.150) ve daha önce listelenmiş olarak listelenmiştir. '

CVE-2021-1585 olarak izlenen sıfır günlük hatası, ASDM ve başlatıcısı arasında değiştirilen kod için uygun olmayan imza doğrulamasından kaynaklanır.

Başarılı bir sömürü, kimliksiz bir saldırganın, ASDM başlatıcısına atanan ayrıcalıklarla bir hedefin işletim sisteminde rasgele kodu uzaktan bir şekilde yürütmesini sağlayabilir.

CISCO, "Launcher ve ASDM arasındaki trafiği yakalamak için ağdaki bir orta pozisyondan yararlanarak bu güvenlik açığından yararlanarak ve ardından keyfi bir kodu enjekte ederek bu güvenlik açığını kullanabilir" dedi.

"Başarılı bir istismar, saldırganın, kullanıcının başlatıcıdan ASDM'ye iletişimi başlatması için bir sosyal mühendislik saldırısı yapmasını gerektirebilir."

Ek olarak, Şirket, Ürün Güvenliği Olay Yanıt Ekibinin (PSTR), bu sıfır gün veya vahşi doğada istismar eden bu sıfır gün veya tehdit aktörlerinin konseptinin kanıtının farkında olmadığını söylüyor.

İlgili haberlerde, üç ay önce, Cisco, Cisco AnyConnect Secure Mobility Client VPN yazılımında, halka açık bir konsept konsolu sömürüsü kodu olan Cisco AnyConnect Secure Mobility Client VPN yazılımında altı aylık bir sıfır gün güvenlik açığı (CVE-2020-3556) sabitlendi.

Cisco Psirt, konseptinin kanıtı istismarı kanıtı, hata açıklandığında halka açık olduğunu söyledi, ayrıca vahşi suistimalde kanıt olmadığını da belirtti.

Cisco, 2020 Kasım'da sıfır gününü, altta yatan zayıflığa yönelik güvenlik güncellemeleri olmadan ortaya çıkardı, ancak saldırı yüzeyini azaltmak için azaltma önlemleri verdi.

Mayıs ayında CVE-2020-3556'yı ele almadan önce, varsayılan VPN konfigürasyonlarının saldırılara karşı savunmasız olduğu ve hatanın kimliği doğrulanmış yerel saldırganlar tarafından kötüye kullanılabileceği için aktif bir sömürü bildirildiği bildirildi.

Bununla birlikte, geçen ay, saldırganlar hemen bir Cisco ASA hatasına (kısmen 2020'de kısmen yamalı ve Nisan 2021'de tam olarak ele alındığında), POZİTİF TEKNOLOJİLERİN SUVARLET EKİBİ SONRA BİR POC EXPLOIT yayınladı.

Solarwinds, vahşi doğada sömürülen kritik serv-u güvenlik açığını yamalar

Cisco, VPN Yönlendiricilerindeki Kritik, Yüksek Şiddeti Ön Yetkili Öncesi Kusurlarını Tamir

Microsoft Kritik PowerShell 7 Kod Yürütme Güvenlik Açığı Uyarıları

Microsoft Exchange Sunucuları Proxyshell Güvenlik Açığı için Taranan, Şimdi Yama

Yeni Windows PrintNightMare Sıfır Günleri Ücretsiz Resmi olmayan yama alın

Kaynak: Bleeping Computer

More Posts