tgoop.com/internet_lab/3170
Last Update:
🚨 Zero Day в Cisco ASA и FTD
Невесёлая пятница, ещё домой не ушли? Уязвимость 9.9 баллов.
Если есть обновление, то можно обновиться. Если нет обновления — отключить все веб-сервисы VPN на основе SSL/TLS. Это сервисы клиента IKEv2, которые облегчают обновление клиентского ПО и профилей, а также отключение всех сервисов SSL VPN.
🔴 CVE-2025-20333 — 9.9 баллов. Уязвимость переполнения буфера и удаленного выполнения кода в веб-сервере VPN программного обеспечения Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense.
🔴 CVE-2025-20363 — 9.0 баллов. Уязвимость переполнения кучи и удаленного выполнения кода в HTTP-сервере программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, IOS, IOS XE и IOS XR
🟠 CVE-2025-20362 — 6.5 баллов. Уязвимость несанкционированного доступа в веб-сервере VPN программного обеспечения Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense.
#cisco #security #news #network
https://internet-lab.ru/sisco_zeroday_25_09_2025
BY internet-lab.ru

Share with your friend now:
tgoop.com/internet_lab/3170
