シスコ セキュア ファイアウォール アダプティブ セキュリティ アプライアンスおよびセキュア ファイアウォール スレット ディフェンス ソフトウェア リモート アクセス SSL VPN サービス拒否の脆弱性
Cisco Secure Firewall ASAソフトウェアおよびCisco Secure Firewall Threat Defense (FTD)ソフトウェアの管理およびVPN Webサーバーにおける複数の脆弱性により、認証されていないリモート攻撃者がデバイスの応答停止や予期せぬ再起動を引き起こし、サービス拒否 (DoS) 状態を発生させる可能性があります。これらの脆弱性は、アプリケーションエンドポイントへのユーザー提供入力の不適切な検証に起因します。攻撃者は、デバイス上のターゲットWebサーバーに細工されたHTTPリクエストを送信することで、これらの脆弱性を悪用できます。悪用が成功すると、デバイスが応答停止または再起動することにより、DoS状態を引き起こす可能性があります。Ciscoは、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-mfPekA6eこのアドバイザリは、2025年8月リリースのCisco Secure Firewall ASA、Secure FMC、およびSecure FTDソフトウェアセキュリティアドバイザリバンドルの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Event Response: 2025年8月半期Cisco Secure Firewall ASA、Secure FMC、およびSecure FTDソフトウェアセキュリティアドバイザリバンドル出版物をご覧ください。セキュリティ影響評価:高CVE:CVE-2025-20133、CVE-2025-20243