Cisco Secure Firewall Adaptive... ノート

Cisco Secure Firewall Adaptive Security Appliance ソフトウェアおよび Secure Firewall Threat Defense ソフトウェア VPN Web サーバーの不正アクセス脆弱性

Cisco Secure Firewall Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Secure Firewall Threat Defense (FTD) ソフトウェアの VPN Web サーバーにおける脆弱性により、認証されていないリモート攻撃者が、本来認証なしではアクセスできないはずの制限された URL エンドポイントに認証なしでアクセスできる可能性があります。この脆弱性は、HTTP(S) リクエストにおけるユーザー提供入力の不適切な検証に起因します。攻撃者は、デバイス上のターゲット Web サーバーに細工された HTTP リクエストを送信することで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者は認証なしで制限された URL にアクセスできるようになります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。Cisco は、この脆弱性を修正するために、顧客が修正されたソフトウェアリリースにアップグレードすることを引き続き強く推奨しています。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-YROOTUWこのアドバイザリで説明されている脆弱性に関する詳細については、Cisco Event Response: Continued Attacks Against Cisco Firewall Platforms を参照してください。セキュリティ影響度評価: 中CVE: CVE-2025-20362