Die Firma Cisco hat diverse Sicherheitsupdates für Produkte wie Firepower-Software und ASA freigegeben, die Sicherheitslücken schließen sollen. Zu Webex Meetings gibt es ein Security Advisory.
Anzeige
Cisco hat auf dieser Webseite 13 Sicherheitsrichtlinien für den Oktober 2019 veröffentlicht, die diverse Produkte betreffen:
Falls jemand die Produkte im Einsatz hat, findet er in den verlinkten Advisories entsprechende Hinweise. Heise hat einen Artikel mit deutschsprachigen Hinweisen veröffentlicht.
Anzeige
kritische luecke bei cisco geschlossen.
HEISE:
"CVE-2019-16028… bedroht Firewalls der Firepower-Serie… [Ein Angreifer muss] lediglich eine spezielle HTTP-Anfrage an verwundbare Geräte schicken, um Admin-Rechte zu bekommen. Anschließend könnte er eigene Befehle ausführen und die Kontrolle übernehmen."
https://www.heise.de/security/meldung/Keine-Anmeldung-noetig-Angreifer-koennten-Cisco-Firepower-uebernehmen-4644474.html