思科安全防火墙威胁防御软件地理位置远程访问VPN绕过漏洞 笔记

思科安全防火墙威胁防御软件地理位置远程访问VPN绕过漏洞

思科安全防火墙威胁防御 (FTD) 软件中的基于地理位置的远程访问 (RA) VPN 功能存在一个漏洞,该漏洞可能允许未经身份验证的远程攻击者绕过配置的策略,根据国家或地区允许或拒绝 HTTP 连接。此漏洞存在的原因是 URL 字符串未被完全解析。攻击者可以通过向目标设备发送精心构造的 HTTP 连接来利用此漏洞。成功利用此漏洞可能允许攻击者绕过配置的策略,并访问本应被拒绝连接的网络。思科已发布了解决此漏洞的软件更新。目前没有解决此漏洞的变通方法。此公告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-ravpn-geobypass-9h38M37Z此公告是 2025 年 8 月发布的一系列思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告的一部分。有关公告的完整列表及其链接,请参阅思科事件响应:2025 年 8 月半年一次的思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物。安全影响评级:中CVE:CVE-2025-20268