Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Redhotcyber Banner Sito 970x120px Uscita 101125
320x100 Olympous
Cisco ASA e FTD: una porta blindata che si inceppa e non ti lascia entrare.

Cisco ASA e FTD: una porta blindata che si inceppa e non ti lascia entrare.

22 Novembre 2021 12:09

L’esperto di Positive Technologies Nikita Abramov ha scoperto una vulnerabilità nella linea di firewall Cisco ASA (Adaptive Security Appliance) e Cisco FTD (Firepower Threat Defense), che può portare alla negazione del servizio.

Il livello di gravità della vulnerabilità CVE-2021-34704 è valutato elevato (8,6 sulla scala CVSS 3.0), si consiglia agli utenti di installare gli aggiornamenti il ​​prima possibile.

Secondo il rapporto Research to Forrester, Cisco ha riconosciuto il leader di mercato nel firewall aziendale mondiale. Secondo le informazioni di Cisco, nel mondo operano più di un milione di dispositivi di sicurezza di sua produzione.

“L’interruzione di Cisco ASA e Cisco FTD priva principalmente l’azienda delle sue capacità di firewall e accesso remoto (VPN). Se l’attacco ha successo, i dipendenti oi partner remoti non saranno in grado di entrare nella rete interna dell’organizzazione, l’accesso dall’esterno sarà limitato. Allo stesso tempo, l’inoperabilità dell’ITU ridurrà la sicurezza dell’azienda. Tutto questo insieme può influire negativamente sui processi dell’azienda, fino all’interruzione della connettività tra le divisioni, e renderla vulnerabile ad attacchi mirati”

afferma Nikita Abramov .

Secondo l’esperto, un aggressore non ha bisogno di privilegi elevati o di un accesso speciale per sfruttare con successo la vulnerabilità.

È sufficiente effettuare una semplice query in cui una delle parti sarà di dimensioni diverse da quella prevista sul dispositivo. Dopo un’ulteriore analisi della richiesta, si verificherà un overflow del buffer e il sistema si spegnerà urgentemente e quindi si riavvierà.

Per eliminare la vulnerabilità, è necessario seguire le raccomandazioni del produttore specificate nella notifica.

In precedenza, gli specialisti di Positive Technologies hanno scoperto una vulnerabilità nel software Cisco Firepower Device Manager (FDM) On-Box, nonché problemi estremamente pericolosi in Cisco ASA, come CVE-2020-3187, CVE-2020-3259 e CVE- 2020-3452.

MaxPatrol VM, un sistema di nuova generazione nel campo della gestione delle vulnerabilità, aiuterà a garantire il monitoraggio continuo delle vulnerabilità all’interno dell’infrastruttura.

I sistemi approfonditi di analisi del traffico di rete (NTA/NDR), in particolare PT Network Attack Discovery (PT NAD), aiuteranno a rilevare i tentativi di sfruttare le vulnerabilità nel firewall Cisco.

In caso di attacco riuscito, uno dei modi per rilevare segnali di penetrazione è quello di utilizzare sistemi di classe SIEM, in grado di rilevare comportamenti sospetti e fermare tempestivamente il movimento degli intrusi all’interno della rete aziendale.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
Colloqui di lavoro letali: l’arte di infettare i computer mentre si finge di fare un colloquio
Redazione RHC - 22/01/2026

Da oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…

Immagine del sitoCybercrime
Il ritorno di LockBit! 500 euro per l’ingresso nel cartello cyber più famoso di sempre
Redazione RHC - 22/01/2026

Il gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…

Immagine del sitoVulnerabilità
Nuovo zero-day Cisco permette l’accesso root senza autenticazione
Redazione RHC - 22/01/2026

Una vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…

Immagine del sitoCyber Italia
Cybersicurezza nella PA locale: il problema non è la norma, è il presidio
Roberto Villani - 22/01/2026

C’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…

Immagine del sitoVulnerabilità
Vulnerabilità critica in Zoom: falla CVE-2026-22844 con CVSS 9.9
Redazione RHC - 21/01/2026

Zoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…