Cisco risolve una vulnerabilità critica in ASA e FTD Software attivamente sfruttata

ISGroup Cybersecurity

Cisco ha rilasciato aggiornamenti per correggere una vulnerabilità (CVE-2024-20481) nel proprio software Adaptive Security Appliance (ASA) e Firepower Threat Defense (FTD), attualmente sotto sfruttamento attivo. La vulnerabilità interessa il servizio Remote Access VPN (RAVPN) e potrebbe consentire ad attaccanti remoti e non autenticati di causare una condizione di denial-of-service (DoS).

ProdottoRAVPN
Data2024-10-29 16:03:07
Informazioni
  • Fix Available
  • Active Exploitation

Riassunto tecnico

CVE-2024-20481 è una vulnerabilità che si origina da un’esaurimento delle risorse nel servizio RAVPN del software Cisco ASA e FTD. Gli attaccanti possono sfruttare questa falla inviando un elevato numero di richieste di autenticazione VPN, il che può provocare un DoS del servizio RAVPN. Cisco ha inoltre rilasciato patch per altre tre vulnerabilità critiche che interessano il software FTD, il software Secure Firewall Management Center (FMC) e l’Adaptive Security Appliance (ASA).

Raccomandazioni

  • Applicare il prima possibile gli aggiornamenti più recenti di Cisco per risolvere CVE-2024-20481 e le altre vulnerabilità critiche.
  • Abilitare il logging, configurare il rilevamento delle minacce per i servizi VPN di accesso remoto e applicare misure di hardening come disabilitare l’autenticazione AAA e bloccare manualmente i tentativi di connessione da fonti non autorizzate per mitigare l’impatto di questa vulnerabilità.
  • Prestare attenzione a eventuali attacchi brute-force in corso rivolti a VPN, interfacce di autenticazione di applicazioni web e servizi SSH, in quanto tali vulnerabilità sono attivamente sfruttate da attori malevoli.

Vuoi una Threat Intelligence realmente costruita sul tuo business?

Affidati a ISGroup per:

  • Demo personalizzata sui tuoi asset digitali
  • Assessment gratuito per valutare il rischio in 48h
  • Confronto diretto con un ethical hacker senior
Parla con un esperto di Threat Intelligence

Vuoi garantire la massima sicurezza informatica alla tua azienda? ISGroup SRL è qui per aiutarti con soluzioni di cyber security su misura per la tua azienda.

Vuoi che gestiamo tutto noi per te? Il servizi di Virtual CISO e di gestione delle vulnerabilità sono perfetti per la tua organizzazione.

Hai già le idee chiare su quello che ti serve? Esplora i nostri servizi di:

E molto altro. Proteggi la tua azienda con i migliori esperti di cybersecurity!