Ook in industrie veelgebruikte Cisco Secure Firewall ASA en FTD vertoonden ernstige kwestbaarheden

Ook in industrie veelgebruikte Cisco Secure Firewall ASA en FTD vertoonden ernstige kwestbaarheden

Cisco heeft ernstige kwetsbaarheden verholpen in Cisco Secure Firewall ASA (Adaptive Security Appliance) en FTD (Firepower Threat Defense) software. De kwetsbaarheden zijn aangeduid met CVE-2025 – 20333, CVE-2025 – 20362 en CVE-2025 – 20363.

De kwetsbaarheden met kenmerk CVE-2025 – 20333 en CVE-2025 – 20363 zijn ernstig en vereisen onmiddellijke aandacht, aangezien ze kunnen leiden tot ongeautoriseerde controle over de systemen. De kwetsbaarheden zijn ingeschaald als ‘High/High’. Dit betekent dat zowel de kans op misbruik, als de kans op schade groot is.

Wat is het risico? 

Er zijn drie verschillende kwetsbaarheden betrokken bij het actief misbruik: 

  • De kwetsbaarheid met kenmerk CVE-2025 – 20333 kan een aanvaller met geldige VPN-inloggegevens in staat stellen om willekeurige code uit te voeren met rootrechten, wat kan leiden tot volledige compromittering van het apparaat. 
  • De kwetsbaarheid met kenmerk CVE-2025 – 20362 kan bij een geslaagde exploit een aanvaller zonder authenticatie toegang geven tot een beperkt toegankelijke URL. 
  • De kwetsbaarheid met kenmerk CVE-2025 – 20363 kan een aanvaller misbruiken door speciaal vervaardigde HTTP-verzoeken te sturen naar een gerichte webservice op een getroffen apparaat, nadat hij aanvullende systeeminformatie heeft verkregen, exploit-mitigaties heeft omzeild, of beide en met een geslaagde exploit in staat stellen om willekeurige code uit te voeren met rootrechten, wat ook kan leiden tot volledige compromittering van het apparaat. 

Cisco is op de hoogte van pogingen tot misbruik van deze kwetsbaarheden. Er is (nog) geen publieke Proof-of-Concept-code (PoC) of exploit beschikbaar. Het Nationaal Cyber Security Centrum (NCSC) verwacht dat PoC of exploits op zeer korte termijn beschikbaar gaat komen. Daarmee neemt het risico op grootschalig misbruik toe. 

Wat kan je doen? 

Cisco heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Ook heeft Cisco Indicators of Compromise (IoC’s) gepubliceerd, waarmee kan worden onderzocht of een systeem is gecompromitteerd, en tijdelijke mitigatiestappen beschikbaar gesteld. Zie bijgevoegde links: 

Redactie

Redactie @ Industrial CyberSec

29 september 2025 - 07:09

WEERGAVEN

0 Reacties

Gerelateerde berichten

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Nog geen gerelateerde berichten...

0 Reactie(s)

0 Reacties

Pin It on Pinterest

Share This