思科10年老漏洞,影响ASA软件WebVPN登录页面

admin 2024年12月5日11:22:28评论14 views字数 646阅读2分9秒阅读模式
思科10年老漏洞,影响ASA软件WebVPN登录页面
思科10年老漏洞,影响ASA软件WebVPN登录页面

E安全消息,12月2日,思科(Cisco)发布有关CVE-2014-2120漏洞的更新安全公告,该漏洞影响思科安全设备ASA软件的WebVPN登录页面。

此漏洞最初于2014年披露,使未经身份验证的远程攻击者对WebVPN用户执行跨站点脚本 (XSS) 攻击。

Cisco 的最新公告证实了此漏洞正在被积极利用,强调立即采取缓解措施的必要性。

CVE-2014-2120是思科自适应安全设备ASA软件的WebVPN登录页面中的跨站脚本(XSS)漏洞。

根据思科的最新公告,该漏洞由于“参数的输入验证不充分”引起,使攻击者能够制作恶意链接,当受害者访问这些链接时,这些链接会在其浏览器中执行任意脚本。

公告强调,利用这个漏洞可能会允许未经身份验证的远程攻击者针对受影响的思科ASA设备上的WebVPN用户。

2024 年 11 月,思科产品安全事件响应团队 (PSIRT)被提醒注意新一轮的漏洞利用活动。公司回应建议客户升级到固定软件版本来修复这个漏洞。

不过,思科声明不会为通过安全通告披露的漏洞提供免费软件更新。客户需要通过他们通常的支持渠道去获取必要的软件升级。

网络安全和基础设施安全局(CISA)2024年11月12日将CVE-2014-2120添加到其已知被利用漏洞(KEV)目录中,进一步强化了组织解决此漏洞的紧迫性。

对于依赖第三方提供思科产品支持的组织,建议联系自己的服务提供商,以确保应用的修复程序都适合其特定的网络配置。

原文始发于微信公众号(E安全):思科10年老漏洞,影响ASA软件WebVPN登录页面

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月5日11:22:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   思科10年老漏洞,影响ASA软件WebVPN登录页面https://cn-sec.com/archives/3470314.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息