Cisco Security Advisory на русском
Подписаться
Уязвимость удаленного доступа VPN в программном обеспечении Cisco Secure Firewall Threat Defense, позволяющая обойти геолокацию
Уязвимость в функции удаленного доступа на основе геолокации (RA) VPN в программном обеспечении Cisco Secure Firewall Threat Defense (FTD) позволяет неавторизованному удаленному злоумышленнику обойти настроенные политики, разрешающие или запрещающие HTTP-соединения на основе страны или региона.Эта уязвимость существует потому, что строка URL не полностью парсится. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданное HTTP-соединение через целевое устройство. Успешная эксплуатация может позволить злоумышленнику обойти настроенные политики и получить доступ к сети, где соединение должно было быть запрещено.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-ravpn-geobypass-9h38M37ZЭто уведомление является частью августовского выпуска 2025 года пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD. Для полного списка уведомлений и ссылок на них см. Cisco Event Response: августовский выпуск 2025 года пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD.Оценка влияния на безопасность: СредняяCVE: CVE-2025-20268