Cisco heeft meerdere kritieke kwetsbaarheden in Adaptive Security Appliance (ASA) en Firepower Threat Defense (FTD) verholpen. Deze netwerkbeveiligingsapplicaties bevatten beveiligingslekken die actief worden misbruikt. Het Nationaal Cyber Security Centrum (NCSC) heeft deze kwetsbaarheden als High/High ingeschaald, wat betekent dat de kans op misbruik groot is en de impact aanzienlijk kan zijn.

De kwetsbaarheden betreffen drie verschillende CVE’s. De eerste, CVE-2024-20353, maakt het mogelijk voor een niet-geauthenticeerde externe aanvaller om het apparaat opnieuw op te starten, wat kan leiden tot een Denial-of-Service (DoS). De tweede, CVE-2024-20358, stelt een geauthenticeerde lokale aanvaller met adminrechten in staat om willekeurige opdrachten met root-rechten uit te voeren op het onderliggende besturingssysteem. De derde kwetsbaarheid, CVE-2024-20359, maakt eveneens uitvoering van willekeurige code met root-rechten mogelijk voor een geauthenticeerde lokale aanvaller met adminrechten.

Cisco heeft beveiligingsupdates beschikbaar gesteld om deze kwetsbaarheden te verhelpen. Daarnaast zijn er een beveiligingsadvies en een blog gepubliceerd met indicatoren van compromittering, detectiemethoden voor malware en stappen om reeds getroffen systemen te herstellen en te upgraden. Extra informatie is beschikbaar via het Britse NCSC over onder andere Persistent webshell en In-memory shellcode loader.

Organisaties die gebruikmaken van ASA en FTD worden geadviseerd om de beveiligingsupdates zo spoedig mogelijk te installeren. Bij twijfel over het gebruik van deze software kan dit worden nagevraagd bij de IT-dienstverlener.