Hujumchilar Cisco xavfsizlik devorlaridagi zaiflikdan faol ravishda foydalanmoqdalar.

Hujumchilar Cisco xavfsizlik devorlaridagi zaiflikdan faol ravishda foydalanmoqdalar.

Hujumchilar Cisco xavfsizlik devorlaridagi zaiflikdan faol ravishda foydalanmoqdalar.

Muammo qurilmada xizmat ko’rsatishning rad etilishiga olib kelishi mumkin.

Cisco xavfsizlik guruhi Adaptive Security Appliance (ASA) va Firepower Threat Defense (FTD) dasturiy ta’minotiga ta’sir qiluvchi zaiflikni oshkor qildi. Cisco muhandislarining so’zlariga ko’ra, zaiflik (CVE-2018-15454) hujumchilar tomonidan faol ravishda foydalanilmoqda. Ko’rinishidan, bu keng tarqalgan ekspluatatsiya emas, balki cheklangan miqdordagi hujumlardir. Muammo mijoz Cisco texnik qo’llab-quvvatlash guruhiga murojaat qilganidan keyin aniqlangan. Nashr qilingan maslahatga ko’ra, CVE-2018-15454 ASA va FTDdagi SIP (Sessiyani boshlash protokoli) dvigateliga ta’sir qiladi va ruxsatsiz hujumchiga masofadan turib qayta ishga tushirish yoki protsessor yukini oshirish imkonini beradi, bu esa xizmat ko’rsatishni rad etishga olib keladi. Muammo SIP trafikini noto’g’ri boshqarish tufayli yuzaga keladi. Hujumchi maxsus tayyorlangan SIP so’rovini yuborish orqali zaiflikdan foydalanishi mumkin.

Cisco allaqachon ASA 9.4 va undan keyingi versiyalarida yoki FTD 6.0 va undan keyingi versiyalarida ishlaydigan mahsulotlarda, jumladan, 3000 Series Industrial Security Appliance (ISA), ASA 5500-X Series Next-Generation Firewall, Cisco Catalyst 6500 Series Switches va Cisco 7600 Series Routerlar uchun ASA Services Module, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv) kabi mahsulotlarda zaiflikni tasdiqladi.

Zaiflikni tuzatish uchun yamoq hozircha mavjud emas va hozircha kompaniya SIPni o’chirib qo’yishni va hujum qilingan qurilmaning egasi uni aniqlagan bo’lsa, hujumchining IP-manzilidan trafikni bloklashni tavsiya qiladi. Ta’kidlanishicha, zararli trafikni «Yuborilgan manzil» maydonidagi 0.0.0.0 IP-manzili orqali ham aniqlash mumkin.

O‘xshash maqolalar