Cisco ASA 5500 系列自適安全設備 NTLMv1 驗證繞過 (cisco-sa-20100217-asa)

high Nessus Plugin ID 44945

概要

The remote SSL VPN Server is vulnerable to an authentication bypass vulnerability.

說明

遠端主機是 Cisco 自適型安全裝置 (Adaptive Security Appliance, ASA)。此應用裝置使用的軟體版本受到一個 NT LAN Manager 版本 1 (NTLMv1) 驗證繞過弱點影響。

攻擊者可惡意利用此缺陷,在未提供任何認證的情況下,登入遠端網路。

解決方案

Install the appropriate firmware upgrade as described in the vendor's advisory.

另請參閱

http://www.cisco.com/warp/public/707/cisco-sa-20100217-asa.shtml

Plugin 詳細資訊

嚴重性: High

ID: 44945

檔案名稱: cisco_asa_multiple_flaws2.nbin

版本: 1.88

類型: remote

系列: Firewalls

已發布: 2010/3/1

已更新: 2024/3/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.0

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/2/17

弱點發布日期: 2010/2/17

參考資訊

CVE: CVE-2010-0568

BID: 38279