Cisco Systemsのファイアウォール製品に深刻な脆弱性「CVE-2025-20333」および「CVE-2025-20362」が見つかった問題で、2025年5月ごろにはゼロデイ攻撃が確認されていたことがわかった。2024年に攻撃を展開したグループが関与したと見られており、セーフブート未対応 ...
Cisco Systemsのファイアウォール製品に深刻な脆弱性「CVE-2025-20333」「CVE-2025-20362」が確認され、ゼロデイ攻撃の対象となっていた問題で、異なる攻撃が確認された。同社ではあらためてソフトウェアのアップデートを呼びかけている。 ファイアウォール製品 ...
侵害の検出方法として、セキュアブート非対応のCisco ASA 5500-Xシリーズの場合、脆弱性を対策したバージョンで起動すると、ROMMONを自動的にチェックし、この攻撃キャンペーンで検出された永続化メカニズムを検知した場合は削除され、firmware_update.logというファイルがdisk0に書き込まれる。
Cisco ASA ファイアウォールは、AES、3DES、SHA、MD5、IKEv1/IKEv2 などの高度な暗号化機能をサポートしています。 ライセンスは非常に重要です。強力な暗号化 (AES/3DES) には、Cisco Smart Licensing によるアクティベーションが必要です。 適切な設定には、IKE ポリシー ...
Cisco disclosed a new active attack variant targeting and exploiting the previously known vulnerabilities in the Cisco Secure Firewall ASA and FTD software (CVE-2025-20333 and CVE-2025-20362) leading ...
ファイアウォールは、企業ネットワークにおける“最前線の守り”として位置づけられています。数多くの企業・公共機関で、Ciscoの「Adaptive Security Appliance (ASA)」や「Firewall Threat Defense (FTD)」が採用されており、その影響範囲は極めて広いと言えます。
David Strom is the author of two books on computer networking, along with thousands of articles on various IT topics. Follow him on Twitter: @dstrom To better protect the enterprise network, ...
Cisco patched a dozen high-severity bugs in its Adaptive Security Appliance (ASA) and Firepower 1000 Series firewall appliances and Cisco Firepower Threat Defense (FTD) software used to protect ...