Cisco heeft ernstige kwetsbaarheden opgelost in de software van Cisco Secure Firewall ASA (Adaptive Security Appliance) en Firepower Threat Defense (FTD). De kwetsbaarheden, aangeduid als CVE-2025-20333, CVE-2025-20362 en CVE-2025-20363, zijn ingeschaald als High/High, wat betekent dat zowel de kans op misbruik als de impact groot is. Vooral CVE-2025-20333 en CVE-2025-20363 vereisen onmiddellijke aandacht omdat ze kunnen leiden tot ongeautoriseerde controle over de systemen.

De kwetsbaarheid CVE-2025-20333 maakt het mogelijk voor een aanvaller met geldige VPN-credentials om willekeurige code uit te voeren met rootrechten, wat kan resulteren in volledige compromittering van het apparaat. CVE-2025-20362 kan een onbevoegde aanvaller toegang geven tot een beperkt toegankelijke URL zonder authenticatie. CVE-2025-20363 kan worden misbruikt door speciaal vervaardigde HTTP-verzoeken te sturen naar een kwetsbare webservice, waarbij een aanvaller na het omzeilen van mitigaties willekeurige code met rootrechten kan uitvoeren. Cisco meldt dat deze kwetsbaarheden inmiddels actief worden gebruikt in Denial of Service (DoS)-aanvallen.

Hoewel er nog geen publieke Proof-of-Concept-code of exploit beschikbaar is, verwacht het Nationaal Cyber Security Centrum (NCSC) dat deze op korte termijn zullen verschijnen, wat het risico op grootschalig misbruik verhoogt. Cisco heeft beveiligingsupdates uitgebracht en Indicators of Compromise (IoC's) gepubliceerd om te controleren op mogelijke compromittering. Ook zijn tijdelijke mitigatiestappen beschikbaar gesteld via diverse advisories en detectiegidsen.

Organisaties die gebruikmaken van Cisco Secure Firewall ASA en FTD worden dringend geadviseerd om de updates zo snel mogelijk te installeren en hun systemen te controleren op IoC's. Indien onduidelijkheid bestaat over het gebruik van deze software, wordt aanbevolen dit na te vragen bij de IT-dienstverlener. Meer informatie over edge devices is te vinden via het Nationaal Cyber Security Centrum.