Cisco Adaptive Security Appliance 遠端存取 VPN 暴力密碼破解 DoS (cisco-sa-asaftd-bf-dos-vDZhLqrW)

medium Nessus Plugin ID 209987

語系:

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據其自我報告的版本,Cisco Adaptive Security Appliance (ASA) 軟體受到一個弱點影響。

- Cisco Adaptive Security Appliance (ASA) 軟體和 Cisco Firepower Threat Defense (FTD) 軟體的遠端存取 VPN (RAVPN) 服務中存在弱點,可允許未經驗證的遠端攻擊者對 RAVPN 服務發起拒絕服務 (DoS) 攻擊。此弱點因資源耗盡所致。
攻擊者可藉由向受影響的裝置傳送大量 VPN 驗證要求來利用此弱點。若成功利用此弱點,攻擊者可耗盡資源,進而在受影響的裝置上對 RAVPN 服務發起拒絕服務攻擊。視攻擊的影響而定,可能需要重新載入裝置才能還原 RAVPN 服務。與 VPN 無關的服務不受影響。Cisco Talos 在部落格文章《大規模暴力密碼破解活動》中討論了這些攻擊。攻擊者會借助常用的登入認證,以 VPN、SSH 服務為攻擊目標。(CVE-2024-20481)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全公告。

解決方案

升級至 Cisco 錯誤 ID CSCwj45822、CSCwj91570 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?a871e3b3

http://www.nessus.org/u?900fd680

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwj45822

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwj91570

Plugin 詳細資訊

嚴重性: Medium

ID: 209987

檔案名稱: cisco-sa-asaftd-bf-dos-vDZhLqrW-asa.nasl

版本: 1.1

類型: local

系列: CISCO

已發布: 2024/10/31

已更新: 2024/10/31

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2024-20481

CVSS v3

風險因素: Medium

基本分數: 5.8

時間分數: 5.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:adaptive_security_appliance_software

必要的 KB 項目: Host/Cisco/ASA/model

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2024/10/23

弱點發布日期: 2024/10/23

CISA 已知遭惡意利用弱點到期日: 2024/11/14

參考資訊

CVE: CVE-2024-20481