شناسایی آسیبپذیری بحرانی در فایروال سیسکو
به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری پازتیوتکانلجیس (Positive Technologies) در گزارشی تازه از شناسایی آسیبپذیری بحرانی در فایروال Cisco ASA خبر دادند.
به گفته کارشناسان این شرکت، یک مهاجم میتواند با بهرهگیری از این آسیبپذیری از راه دور به فایلهای مربوط به رابطهای کاربری وب دستگاه دسترسی پیداکرده و اقدام به افشای اطلاعات محرمانه بکند.
میخائیل کلیوچنیکوف (Mikhail Klyuchnikov)، کارشناس پازتیو تکنالجیس در خصوص این آسیبپذیری اعلام کرد:
آسیبپذیریای که شناسه CVE-2020-3452 و امتیاز 7.5 را از سیستم امتیازدهی CVSSv3 دریافت کرده است، بسیار بحرانی بوده و به علت عدمتأیید کافی دادههای ورودی ایجادشده است. یک مهاجم کافی است درخواست HTTP ویژهای ارسال کند تا به فایل سیستم (RamFS) که دادهها را در رم ذخیره میکند، دسترسی پیدا کند. مهاجم میتواند برخی فایلهای مربوط به WebVPN را که میتوانند حاوی اطلاعاتی همچون تنظیمات WebVPN کاربران Cisco ASA، بوکمارکها، کوکیها، محتوای وب و آدرسهای URL باشند را بخواند.
شرکت سیسکو این آسیبپذیری را که با شناسه «CVE-2020-3452» شناخته میشود در نسخه جدید فایروال رفع کرده است.
پیشتر کارشناسان پازتیو تکنالجیس در فایروال Cisco ASA آسیبپذیری «CVE-2020-3187» را شناسایی کرده بودند که امتیاز 9.1 را دریافت کرده بود و بهرهبرداری از آن منجر به قطع ویپیان در فایروال میشد.
محققان این شرکت آسیبپذیری دیگری نیز با شناسه «CVE-2020-3259» با امتیاز 7.5 نیز شناسایی کرده بودند که مهاجمان از طریق آن میتوانستند بخشی از حافظه دستگاه را بخوانند و توکن خاصی را یافته و به شبکه داخلی سازمان نفوذ کنند.