시스코 시큐어 방화벽 어댑티브 시큐리티 어플라이언스 및... 노트

시스코 시큐어 방화벽 어댑티브 시큐리티 어플라이언스 및 시큐어 방화벽 위협 방어 소프트웨어 VPN 웹 서버 서비스 거부 취약점

Cisco Secure Firewall Adaptive Security Appliance(ASA) 소프트웨어 및 Cisco Secure Firewall Threat Defense(FTD) 소프트웨어의 원격 액세스 SSL VPN 서비스에서 발견된 취약점은 인증된 원격 공격자가 기본 운영 체제에서 임의의 파일을 생성하거나 삭제할 수 있도록 허용할 수 있습니다. 중요한 시스템 파일이 조작되면 새로운 원격 액세스 SSL VPN 세션이 거부되고 기존 세션이 끊어질 수 있어 서비스 거부(DoS) 상태를 유발할 수 있습니다. 취약점이 악용된 장치는 복구를 위해 수동 재부팅이 필요합니다.이 취약점은 HTTP 요청을 처리할 때 입력 유효성 검사가 불충분하여 발생합니다. 공격자는 영향을 받은 장치에 악의적으로 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 성공적으로 악용되면 공격자는 기본 운영 체제에서 파일을 생성하거나 삭제할 수 있으며, 이로 인해 원격 액세스 SSL VPN 서비스가 응답하지 않을 수 있습니다.이 취약점을 악용하려면 공격자가 영향을 받은 장치의 VPN 사용자로 인증되어야 합니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 발표했습니다. 이 취약점을 해결할 수 있는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-http-file-hUyX2jL4이 권고는 2025년 8월 Cisco Secure Firewall ASA, Secure FMC 및 Secure FTD 소프트웨어 보안 권고 번들 발행의 일부입니다. 권고 전체 목록과 링크는 Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication을 참조하십시오.보안 영향도: 높음CVE: CVE-2025-20251