Cisco ASA e FTD: una porta blindata che si inceppa e non ti lascia entrare.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
TM RedHotCyber 970x120 042543
2nd Edition GlitchZone RHC 320x100 2
Cisco ASA e FTD: una porta blindata che si inceppa e non ti lascia entrare.

Cisco ASA e FTD: una porta blindata che si inceppa e non ti lascia entrare.

Redazione RHC  22 Novembre 2021 12:09

L’esperto di Positive Technologies Nikita Abramov ha scoperto una vulnerabilità nella linea di firewall Cisco ASA (Adaptive Security Appliance) e Cisco FTD (Firepower Threat Defense), che può portare alla negazione del servizio.

Il livello di gravità della vulnerabilità CVE-2021-34704 è valutato elevato (8,6 sulla scala CVSS 3.0), si consiglia agli utenti di installare gli aggiornamenti il ​​prima possibile.

Secondo il rapporto Research to Forrester, Cisco ha riconosciuto il leader di mercato nel firewall aziendale mondiale. Secondo le informazioni di Cisco, nel mondo operano più di un milione di dispositivi di sicurezza di sua produzione.

“L’interruzione di Cisco ASA e Cisco FTD priva principalmente l’azienda delle sue capacità di firewall e accesso remoto (VPN). Se l’attacco ha successo, i dipendenti oi partner remoti non saranno in grado di entrare nella rete interna dell’organizzazione, l’accesso dall’esterno sarà limitato. Allo stesso tempo, l’inoperabilità dell’ITU ridurrà la sicurezza dell’azienda. Tutto questo insieme può influire negativamente sui processi dell’azienda, fino all’interruzione della connettività tra le divisioni, e renderla vulnerabile ad attacchi mirati”

afferma Nikita Abramov .

Secondo l’esperto, un aggressore non ha bisogno di privilegi elevati o di un accesso speciale per sfruttare con successo la vulnerabilità.

È sufficiente effettuare una semplice query in cui una delle parti sarà di dimensioni diverse da quella prevista sul dispositivo. Dopo un’ulteriore analisi della richiesta, si verificherà un overflow del buffer e il sistema si spegnerà urgentemente e quindi si riavvierà.

Per eliminare la vulnerabilità, è necessario seguire le raccomandazioni del produttore specificate nella notifica.

In precedenza, gli specialisti di Positive Technologies hanno scoperto una vulnerabilità nel software Cisco Firepower Device Manager (FDM) On-Box, nonché problemi estremamente pericolosi in Cisco ASA, come CVE-2020-3187, CVE-2020-3259 e CVE- 2020-3452.

MaxPatrol VM, un sistema di nuova generazione nel campo della gestione delle vulnerabilità, aiuterà a garantire il monitoraggio continuo delle vulnerabilità all’interno dell’infrastruttura.

I sistemi approfonditi di analisi del traffico di rete (NTA/NDR), in particolare PT Network Attack Discovery (PT NAD), aiuteranno a rilevare i tentativi di sfruttare le vulnerabilità nel firewall Cisco.

In caso di attacco riuscito, uno dei modi per rilevare segnali di penetrazione è quello di utilizzare sistemi di classe SIEM, in grado di rilevare comportamenti sospetti e fermare tempestivamente il movimento degli intrusi all’interno della rete aziendale.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Se pensavi che la VPN servisse a proteggerti… ripensaci!
Di Redazione RHC - 16/12/2025

Le estensioni del browser sono da tempo un modo comune per velocizzare il lavoro e aggiungere funzionalità utili, ma un altro caso dimostra con quanta facilità questo comodo strumento possa trasform...

Immagine del sito
Supply Chain. Aggiornavi Notepad++ e installavi malware: cosa è successo davvero
Di Redazione RHC - 16/12/2025

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Immagine del sito
Pornhub: esposta la cronologia dei membri Premium. Scopriamo cos’è successo
Di Luca Galuppi - 16/12/2025

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...

Immagine del sito
Da studenti Cisco a cyber-spie di Stato: la vera origine di Salt Typhoon
Di Redazione RHC - 16/12/2025

Un recente studio condotto da SentinelLabs getta nuova luce sulle radici del gruppo di hacker noto come “Salt Typhoon“, artefice di una delle più audaci operazioni di spionaggio degli ultimi diec...

Immagine del sito
Sicurezza Wi-Fi Multilivello: La Guida Completa a Segmentazione, WPA3 e Difesa Attiva
Di Francesco Demarcus - 16/12/2025

Con l’espansione dell’Internet of Things (IoT), il numero di dispositivi connessi alle reti wireless è in continua crescita, sia nelle case che nelle aziende . Questo scenario rende la sicurezza ...