【漏洞预警】思科安全设备ASA存在远程代码执行和拒绝服务漏洞(CVE-2018-0101)

VSole2018-02-07 22:05:34

【漏洞描述】 1月29日,思科发布软件补丁,修复影响ASA(Adaptive SecurityAppliance)软件的一个远程代码执行和拒绝服务漏洞。

该漏洞是由于在思科ASA/FTD启用webvpn功能时尝试双重释放内存区域所致。攻击者可以通过将多个精心制作的XML数据包发送到受影响系统上的webvpn配置界面来利用此漏洞。受影响的系统可能允许未经身份验证的远程攻击者执行任意代码并获得对系统的完全控制权,或导致受影响设备拒绝服务。 思科表示已注意到漏洞详情遭公开,不过指出尚未发现漏洞遭利用的迹象。

【风险等级】 高风险。

【影响范围】 该漏洞影响了思科近十几种产品,如以下列表: Ø3000系列工业安全设备(ISA); ØASA 5500系列自适应安全设备; ØASA 5500-X系列下一代防火墙; Ø适用于Cisco Catalyst 6500系列交换机和Cisco 7600系列路由器的ASA 服务模块; ØASA 1000V云防火墙; Ø自适应安全虚拟设备(ASAv); ØFirepower 2100系列安全设备; ØFirepower 4110安全设备; ØFirepower 9300 ASA安全模块; ØFirepower 威胁防御软件(FTD)。 【修复建议】 Cisco提供了修复该漏洞新版本,覆盖了所有ASA软硬件型号以及受影响FTD型号。经过验证,升级修复还是比较顺利的。建议大家尽快升级。

漏洞检查流程

1、检查系统是否启用了webvpn的功能 show running-config webvpn

2、检查系统版本 show version | include Version

3、升级对应版本列表

vASA列表:

vFTD列表:

思科拒绝服务攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科解决了数十个高严重性漏洞,其中包括AnyConnect安全移动客户端及其小型企业路由器中的一些漏洞。CMX支持组织的Wi-Fi和移动参与,并允许他们直接将内容传递到智能手机和平板电脑,这些智能手机和平板电脑可以根据访问者的喜好进行个性化设置,并与他们的实时室内位置相关。“Cisco Connected Mobile Experiences中的漏洞可能允许未经管理特权的经过身份验证的远程攻击者更改受影响系统上任何用户的密码。”该漏洞影响Cisco CMX版本、和。
仿真结果表明Spam DIS攻击是一种非常严重的DoS攻击。这消耗了合法节点的能量资源,并最终导致合法节点无法通信并遭受拒绝服务。此处,等级用于表示节点相对于DODAG根相对于其他节点的位置。将父列表中所有节点中排名最小的节点选为首选父节点。否则,当收到不一致的DIO消息时,发送速率会增加。在这里,“请求的信息”选项用于节点从相邻节点请求DIO消息。
UPnP协议易受DDoS攻击的原因是因为它具有自动发现功能。尽管设备保护服务在UPnP协议上增加了一层额外的安全保护,但大多数UPnP设备制造商并未采用该技术。建议设备制造商默认禁用UPnP SUBSCRIBE功能,并需要用户同意和适当的网络限制才能启用该功能。为了防止这些形式的攻击,组织可以通过访问敏感信息来禁用对IoT设备的UPnP支持。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
​360漏洞云监测到多款Cisco Small Business VPN路由器存在严重安全漏洞。
Adobe InDesign存在资源管理错误漏洞,攻击者可利用该漏洞绕过缓解措施,导致敏感内存泄露。该平台为企业提供单一控制和管理点,并支持对所有规模的虚拟、物理和云环境进行备份和恢复。Huawei HarmonyOS某个组件存在安全漏洞。Huawei CloudEngine 1800V拒绝服务漏洞,远程攻击者可利用该漏洞提交特殊的请求,可使系统接收到的消息无法正常转发,进行拒绝服务攻击
来自JSOF的网络安全研究人员刚刚公布了19个名为Ripple20的漏洞,这些漏洞正在影响Treck开发的TCP/IP协议栈。实际上,诸如Cisco Cyber Vision和Cisco工业安全设备ISA3000之类的产品以及Cisco Talos的 Snort签名将有助于识别网络中的Ripple20漏洞并补救风险。一些Ripple20漏洞也会影响Zuken Elmic维护的TCP/IP栈。其中有4个至关重要,CVSS严重性等级得分超过9。Cisco Cyber Vision是专门设计用于检测针对IoT / OT设备的攻击的解决方案。这将可以遏制潜在的攻击,并且不会扩散到整个网络。
Web 托管巨头 GoDaddy 证实它遭到了持续多年的入侵,源代码失窃服务器也被安装恶意程序。
VSole
网络安全专家