Cisco Firepower Threat Defense 軟體授權繞過 (cisco-sa-asaftd-saml-bypass-KkNvXyKW)

medium Nessus Plugin ID 200539

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

Cisco Adaptive Security Appliance (ASA) 軟體和 Cisco Firepower Threat Defense (FTD) 軟體中適用於遠端存取 VPN 服務的 SAML 2.0 單一登入 (SSO) 實作中存在弱點,使未經驗證的遠端攻擊者可以在受影響的裝置上成功建立 VPN 工作階段。此弱點是在使用 SAML 驗證時不當分隔驗證授權範圍所導致。攻擊者可透過如下方法利用此弱點:使用有效憑證,成功地使用其指定的連線設定檔 (通道群組) 通過驗證,攔截從 Cisco ASA 裝置傳回的 SAML SSO 權杖,然後將相同的 SAML SSO 權杖提交至不同的通道群組進行驗證。若攻擊成功,攻擊者可使用其未獲授權使用的連線設定檔建立遠端存取 VPN 工作階段,並連線至其未獲授權存取的受影響裝置背後的安全網路。攻擊者必須具備有效的遠端存取 VPN 使用者憑證,才能成功攻擊此弱點。

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全性公告。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Cisco 錯誤 ID CSCwe95729 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?8d3efedf

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe95729

Plugin 詳細資訊

嚴重性: Medium

ID: 200539

檔案名稱: cisco-sa-asaftd-saml-bypass-KkNvXyKW-ftd.nasl

版本: 1.2

類型: local

系列: CISCO

已發布: 2024/6/14

已更新: 2024/6/17

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.4

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2024-20355

CVSS v3

風險因素: Medium

基本分數: 5

時間分數: 4.4

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:firepower_threat_defense

必要的 KB 項目: installed_sw/Cisco Firepower Threat Defense, Host/Cisco/Firepower

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2024/5/22

弱點發布日期: 2024/5/22

參考資訊

CVE: CVE-2024-20355