시스코 시큐어 방화벽 어댑티브 시큐리티 어플라이언스 소프트웨어 및 시큐어 방화벽 위협 방어 소프트웨어 VPN 웹 서버 원격 코드 실행 취약점
Cisco Secure Firewall Adaptive Security Appliance (ASA) 소프트웨어 및 Cisco Secure Firewall Threat Defense (FTD) 소프트웨어의 VPN 웹 서버에 있는 취약점으로 인해 인증된 원격 공격자가 영향을 받는 장치에서 임의의 코드를 실행할 수 있습니다.이 취약점은 HTTP(S) 요청에서 사용자 제공 입력의 부적절한 유효성 검사로 인해 발생합니다. 유효한 VPN 사용자 자격 증명을 가진 공격자는 영향을 받는 장치에 조작된 HTTP 요청을 보내 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 루트 권한으로 임의의 코드를 실행할 수 있도록 하여 영향을 받는 장치를 완전히 손상시킬 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. Cisco는 이 취약점을 해결하기 위해 고객이 수정된 소프트웨어 릴리스로 업그레이드할 것을 강력히 권장합니다. 이 취약점을 해결할 수 있는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB이 권고에 설명된 취약점에 대한 자세한 내용은 Cisco Event Response: Continued Attacks Against Cisco Firewall Platforms를 참조하십시오.보안 영향 등급: 중요CVE: CVE-2025-20333