Cisco Duo Authentifizierungspr... Notiz

Cisco Duo Authentifizierungsproxy Informationspreisgabe-Schwachstelle

Ein Schwachpunkt in der Debug-Protokollierungsfunktion von Cisco Duo Authentication Proxy könnte es einem authentifizierten, hochprivilegierten, entfernten Angreifer ermöglichen, sensible Informationen in einer Systemprotokolldatei anzuzeigen.Dieser Schwachpunkt ist auf unzureichende Maskierung sensibler Informationen vor dem Schreiben in Systemprotokolldateien zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er auf Logs auf einem betroffenen System zugreift. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, sensible Informationen anzuzeigen, die eigentlich eingeschränkt sein sollten.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Workarounds, die diesen Schwachpunkt beheben. Cisco empfiehlt, dass Kunden nach dem Upgrade die Protokolldateien auf dem System löschen, auf dem die Cisco Duo Authentication Proxy-Anwendung installiert ist, und auf allen anderen Systemen, auf denen Logs gespeichert werden.Diese Sicherheitsempfehlung ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-authproxlog-SxczXQ63Sicherheits-Einfluss-Rating: MittelCVE: CVE-2025-20345