Kritische Schwachstelle bei Cisco Firewalls FTD und ASA, Kritikalität „Hoch“
Kritische Schwachstelle bei Cisco Firewalls FTD und ASA, Kritikalität „Hoch“

Kritische Schwachstelle bei Cisco Firewalls FTD und ASA, Kritikalität „Hoch“

Über dieses Produkt

WebsiteBesuchen Sie die Produktseite
Ein SW-Update auf den Firewalls wird dringend empfohlen. Betroffen sind alle Nutzer, die das Client-to-Site-VPN nutzen oder aber das VPN-Portal. Es ist möglich bei den Cisco FTD Root Rechte zu erlangen und Cisco ASAs in eine Dauerbootschleife zu zwingen. Angreifer können u.a. die Privilegstufe 15 erreichen und könnten so auf Management-Tools wie Cisco Security Manager zugreifen. Aufgrund eines Fehlers in einer IPsec-VPN-Bibliothek (CVE-2022-20742 "hoch") könnte sich ein Angreifer ebenso als Man-in-the-Middle in Verbindungen einklinken und Daten mitschneiden. Bitte die entsprechenden Handlungshinweise in den angehängten Links beachten. Liste nach Bedrohungsgrad absteigend sortiert: Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Privilege Escalation Firepower Threat Defense Software TCP Proxy Denial of Service Firepower Threat Defense Software Snort Out of Memory Denial of Service Firepower Threat Defense Software Denial of Service Adaptive Security Appliance Software and Firepower Threat Defense Software DNS Inspection Denial of Service Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Denial of Service Firepower Threat Defense Software DNS Enforcement Denial of Service Adaptive Security Appliance Software and Firepower Threat Defense Software Remote Access SSL VPN Denial of Service Adaptive Security Appliance Software Clientless SSL VPN Heap Overflow Adaptive Security Appliance Software and Firepower Threat Defense Software IPsec IKEv2 VPN Information Disclosure Firepower Management Center Software Cross-Site Scripting Firepower Threat Defense Software Local Malware Analysis Denial of Service Firepower Threat Defense Software XML Injection Firepower Management Center Software Information Disclosure Firepower Threat Defense Software Security Intelligence DNS Feed Bypass
Trend-Produkte
1/15
Parfüm
Parfüm
Parfum Trend
DE-63517 Rodenbach
Scherenhebebühne 3000kg 230V/400V
Scherenhebebühne 3000kg 230V/400V
fradashop GmbH
DE-49716 Meppen
 OSB- Platte
OSB- Platte
Wemaflex GmbH Holzwerkstoffe
DE-33034 Brakel
Containergaragen
Containergaragen
WEHA FAHRZEUG- & CONTAINERBAU GMBH & CO. KG
DE-78234 Engen
200 Liter Leiseläufer Kompressor SGS
200 Liter Leiseläufer Kompressor SGS
fradashop GmbH
DE-49716 Meppen
Hebebühnen
Hebebühnen
ESTET Stahl- und Behälterbau GmbH
AT-8770 St. Michael in Obersteiermark
Landwirtschaftsfahrzeuge
Landwirtschaftsfahrzeuge
Lakowa Gesellschaft für Kunststoffbe- und -verarbeitung mbH
DE-02681 Wilthen
SOLID
SOLID
HBU GmbH
DE-19230 Bobzin
FLY 35 Scherenlift
FLY 35 Scherenlift
H.P. Hafner AG
CH-8580 Amriswil
Einachs-Bauwagen
Einachs-Bauwagen
WEHA FAHRZEUG- & CONTAINERBAU GMBH & CO. KG
DE-78234 Engen
Bagger
Bagger
ÁRIK 21 - AGRO KFT
HU-9500 Celldömölk
yun express
yun express
Meine Sendungsverfolgung
DE-18439 Stralsund