Cisco Secure Firewall Adaptive... ノート

Cisco Secure Firewall Adaptive Security Appliance ソフトウェアおよび Secure Firewall Threat Defense ソフトウェア VPN Web サーバーにおけるリモートコード実行の脆弱性

Cisco Secure Firewall Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Secure Firewall Threat Defense (FTD) ソフトウェアの VPN Web サーバーにおける脆弱性により、認証されたリモート攻撃者が影響を受けるデバイス上で任意のコードを実行できる可能性があります。この脆弱性は、HTTP(S) リクエストにおけるユーザー提供入力の不適切な検証に起因します。有効な VPN ユーザー認証情報を持つ攻撃者は、影響を受けるデバイスに細工された HTTP リクエストを送信することで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者は root 権限で任意のコードを実行でき、影響を受けるデバイスが完全に侵害される可能性があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。Cisco は、この脆弱性を修正するために、顧客が修正されたソフトウェアリリースにアップグレードすることを引き続き強く推奨しています。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUBこのアドバイザリで説明されている脆弱性に関する詳細については、Cisco Event Response: Continued Attacks Against Cisco Firewall Platforms を参照してください。セキュリティ影響度評価: クリティカルCVE: CVE-2025-20333