Cisco Secure Firewall Threat D... Notiz

Cisco Secure Firewall Threat Defense Software Schwachstelle für die Umgehung von Remote-Zugriff-VPN durch Geolokalisierung

Ein Schwachpunkt in der geolokationsbasierten Remote-Zugriffs-VPN-Funktion (RA) der Cisco Secure Firewall Threat Defense (FTD)-Software ermöglicht es einem nicht authentifizierten, entfernten Angreifer, konfigurierte Richtlinien zu umgehen, um HTTP-Verbindungen basierend auf einem Land oder einer Region zuzulassen oder abzulehnen.Dieser Schwachpunkt besteht, weil die URL-Zeichenfolge nicht vollständig analysiert wird. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er eine speziell gestaltete HTTP-Verbindung durch das Zielgerät sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, konfigurierte Richtlinien zu umgehen und Zugriff auf ein Netzwerk zu erlangen, auf das die Verbindung eigentlich verweigert werden sollte.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Workarounds, die diesen Schwachpunkt beheben.Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-ravpn-geobypass-9h38M37ZDieser Hinweis ist Teil der August-2025-Veröffentlichung des Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Für eine vollständige Liste der Hinweise und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication.Sicherheits-Einfluss-Rating: MittelCVE: CVE-2025-20268