思科安全防火墙自适应安全设备和安全防火墙威胁防御软件远程访问... 笔记

思科安全防火墙自适应安全设备和安全防火墙威胁防御软件远程访问 SSL VPN 拒绝服务漏洞

思科安全防火墙自适应安全设备 (ASA) 软件和思科安全防火墙威胁防御 (FTD) 软件的管理和 VPN Web 服务器中的多项漏洞,可能允许未经身份验证的远程攻击者导致设备停止响应或意外重新加载,从而导致拒绝服务 (DoS) 条件。这些漏洞是由于对应用程序端点中用户提供的输入验证不当造成的。攻击者可以通过向设备上的目标 Web 服务器发送精心构造的 HTTP 请求来利用这些漏洞。成功利用可能允许攻击者在设备停止响应或重新加载时造成 DoS 条件。思科已发布了解决这些漏洞的软件更新。目前没有可以解决这些漏洞的变通方法。此公告可在以下链接找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-mfPekA6e此公告是 2025 年 8 月发布的思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑发布的一部分。有关公告的完整列表及其链接,请参阅思科事件响应:2025 年 8 月半年一次的思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑发布。安全影响评级:高CVE:CVE-2025-20133、CVE-2025-20243