← 戻る
ネットワーク機器
CVE-2022-20759 high CVSS 8.8

A vulnerability in the web services interface for remote access VPN features of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authen...

概要

A vulnerability in the web services interface for remote access VPN features of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, but unprivileged, remote attacker to elevate privileges to level 15. This vulnerability is...

AI要約 openai / gpt-4o

Cisco ASAおよびFTDソフトウェアのリモートアクセスVPN機能における脆弱性を利用して、認証された攻撃者が特権をレベル15に強化する可能性があります。この脆弱性は、認証および認可スコープの不適切な分離によるもので、細工されたHTTPSメッセージを介して悪用されます。
❓ 何が問題か
Cisco ASAおよびFTDのVPN機能における特権の昇格問題です。
📍 影響範囲
Cisco Adaptive Security Appliance (ASA) SoftwareとCisco Firepower Threat Defense (FTD) SoftwareのWebサービスインターフェース。
🔥 重要度
攻撃者がレベル15の特権を獲得可能で、重大な影響を及ぼします。
🔧 修正方法
Ciscoによる公式パッチを適用します。
🛡️ 暫定回避
公式のパッチが適用可能になるまでアクセス制限を強化する。
🔍 検知方法
Ciscoの管理ツールを用いて特権レベルの設定を確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →