安全客 2024年10月24日
思科披露其ASA和FTD软件中存在被主动利用的漏洞 CVE - 2024 - 20481
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

思科发布了关于其 Adaptive Security Appliance (ASA) 和 Firepower Threat Defense (FTD) 软件中存在的一个被主动利用的漏洞 (CVE-2024-20481) 的安全公告。该漏洞可被攻击者利用,对远程访问 VPN (RAVPN) 服务发起拒绝服务 (DoS) 攻击。攻击者可以通过向受影响设备发送大量 VPN 验证请求来耗尽系统资源,导致 RAVPN 服务无法正常运行,影响合法用户的访问。思科已发布了包含修复漏洞的软件更新,强烈建议用户尽快升级到修复版本,并采取其他安全措施来保护系统,例如启用 VPN 服务的威胁检测功能。

🚀 **漏洞描述:** CVE-2024-20481 漏洞存在于 Cisco ASA 和 FTD 软件的远程访问 VPN (RAVPN) 服务中,攻击者可利用该漏洞发起拒绝服务 (DoS) 攻击。该漏洞源于资源耗尽问题,攻击者可以通过发送大量 VPN 验证请求来耗尽系统资源,导致 RAVPN 服务无法正常运行。

🛡️ **影响范围:** 运行启用了 RAVPN 的易受攻击 ASA 或 FTD 软件版本的设备。与 VPN 无关的服务不受影响。

🚨 **攻击方式:** 攻击者通过发送大量 VPN 验证请求,导致系统资源不堪重负,中断合法用户的访问。在某些情况下,可能需要重新加载设备才能恢复 RAVPN 功能。

🩹 **解决方案:** 思科已发布包含修复漏洞的软件更新,强烈建议用户尽快升级到修复版本。此外,思科还建议用户启用 VPN 服务的威胁检测功能,以增强系统安全性。

⚠️ **安全建议:** 依赖 Cisco ASA 或 FTD 软件提供 RAVPN 服务的组织应优先更新其系统,以降低 DoS 攻击风险并确保业务持续运行。

🕵️ **检测方法:** 用户可以通过运行 `show running-config webvpn | include ^ enable` 命令检查设备是否已启用 SSL VPN,以确定设备是否可能存在漏洞。此外,还应监控身份验证请求和拒绝的数量,以识别潜在的密码喷射攻击。

思科披露了其 Adaptive Security Appliance (ASA) 和 Firepower Threat Defense (FTD) 软件中的一个被主动利用的漏洞 (CVE-2024-20481),攻击者可利用该漏洞对远程访问 VPN (RAVPN) 服务发起拒绝服务 (DoS) 攻击。该漏洞的 CVSS 得分为 5.8,会影响运行启用了 RAVPN 的易受攻击 ASA 或 FTD 软件版本的设备。该漏洞源于资源耗尽问题。如公告所述:“攻击者可通过向受影响设备发送大量 VPN 验证请求来利用此漏洞。成功利用后,攻击者可耗尽资源,导致受影响设备上的 RAVPN 服务 DoS。”这意味着攻击者可能会向 VPN 服务发送大量验证请求,从而使系统资源不堪重负,并中断合法用户的访问。在某些情况下,可能需要重新加载设备才能恢复 RAVPN 功能。重要的是,思科指出与 VPN 无关的服务不受影响。要检查设备是否存在漏洞,Cisco 建议在设备 CLI 中运行以下命令:show running-config webvpn | include ^ enable该命令的任何输出都表明 SSL VPN 已启用,设备可能存在漏洞。咨询提供了识别潜在密码喷射攻击的指导,这是利用此漏洞的一种常见方法。指标包括频繁大量出现的特定日志信息,如身份验证拒绝和登录尝试失败。使用 show aaa-server 命令监控身份验证请求和拒绝的数量也有助于发现正在进行的攻击。遗憾的是,CVE-2024-20481 没有可用的解决方法。思科已发布解决该问题的软件更新,并强烈呼吁用户尽快升级到修复版本。Cisco 还建议客户在安装固定版本后查看《Cisco Secure Firewall ASA Firewall CLI 配置指南》中的 “Configure Threat Detection for VPN Services ”部分。该部分指导如何针对各种 VPN 相关攻击启用保护。令人担忧的是,Cisco PSIRT 发现有人恶意使用此漏洞。 依赖 Cisco ASA 或 FTD 软件提供 RAVPN 服务的组织应优先更新其系统,以降低 DoS 攻击风险并确保业务持续运行。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

思科 ASA FTD 漏洞 CVE-2024-20481 RAVPN DoS攻击
相关文章