{"id":206269,"date":"2018-07-06T23:41:52","date_gmt":"2018-07-06T21:41:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=206269"},"modified":"2021-01-10T22:11:02","modified_gmt":"2021-01-10T21:11:02","slug":"sicherheitsinfos-cisco-asa-adb-gerte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/07\/06\/sicherheitsinfos-cisco-asa-adb-gerte\/","title":{"rendered":"Sicherheitsinfos: CISCO ASA, ADB-Ger&auml;te"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Noch zwei Sicherheitsinformationen f\u00fcr Administratoren, die gerade bei mir eingetroffen sind bzw. bereits einige Tage vorliegen. F\u00fcr CISCO ASA ist ein Exploit aufgetaucht. Und f\u00fcr ADB Breitband-Router wurde ebenfalls ein Exploit \u00f6ffentlich.<\/p>\n<p><!--more--><\/p>\n<h2>CISCO ASA Exploit, patchen<\/h2>\n<p>In der <a href=\"https:\/\/www.cisco.com\/c\/de_de\/products\/security\/adaptive-security-appliance-asa-software\/index.html\" target=\"_blank\" rel=\"noopener\">Cisco Adaptive Security Appliance<\/a> (ASA) Software existiert eine Schwachstelle, die mit dem Bedrohungsgrad 'hoch' eingestuft wurde. Seit Anfang Juni 2018 gibt es von CISCO einen Security Alert und einen Patch (siehe <a href=\"https:\/\/tools.cisco.com\/security\/center\/publicationListing.x?product=Cisco&amp;sort=-day_sir&amp;limit=50#~Vulnerabilities\" target=\"_blank\" rel=\"noopener\">diese CISCO-Seite<\/a>, <a href=\"https:\/\/web.archive.org\/web\/20201220152252\/https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-20180606-asaftd\" target=\"_blank\" rel=\"noopener\">dieses CISCO-Advisory<\/a>, heise.de hat <a href=\"https:\/\/www.heise.de\/security\/meldung\/Sicherheitsupdates-Kritische-Luecken-in-Cisco-IOS-und-Prime-4072861.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> darauf hingewiesen). Laut <a href=\"https:\/\/www.heise.de\/security\/meldung\/Jetzt-patchen-Exploit-fuer-Cisco-ASA-im-Umlauf-4093948.html\" target=\"_blank\" rel=\"noopener\">heise.de<\/a> ist jetzt ein \u00f6ffentlicher Exploit aufgetaucht, der die L\u00fccke ausnutzt. Also patchen.<\/p>\n<h2>Sicherheitsl\u00fccke in ADB Breitband-Routern<\/h2>\n<p>Vor 2 Tagen wurde eine Authorisierungs-Bypass-Schwachstelle in ADB Breitband-Routern entdeckt. Unter <a href=\"https:\/\/www.exploit-db.com\/exploits\/44982\/\" target=\"_blank\" rel=\"noopener\">exploit-db.com<\/a> sind einige Details zur Schwachstelle <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2018-13109\" target=\"_blank\" rel=\"noopener\">CVE-2018-13109<\/a> publiziert worden. Ich habe mal nachgesehen, heise.de hat es vor zwei Tagen in <a href=\"https:\/\/www.heise.de\/security\/meldung\/Luecken-in-Provider-Routern-entdeckt-4099449.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufbereitet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch zwei Sicherheitsinformationen f\u00fcr Administratoren, die gerade bei mir eingetroffen sind bzw. bereits einige Tage vorliegen. F\u00fcr CISCO ASA ist ein Exploit aufgetaucht. Und f\u00fcr ADB Breitband-Router wurde ebenfalls ein Exploit \u00f6ffentlich.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-206269","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=206269"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206269\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=206269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=206269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=206269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}