Свежая уязвимость в Cisco ASA используется для DoS-атак - «Новости»
На Kickstarter представили SYITREN RM1 – это одновременно CD-плеер и предмет интерьера - «Новости мира Интернет»
На Kickstarter представили SYITREN RM1 – это одновременно CD-плеер и предмет интерьера - «Новости мира Интернет»
CMF представила открытые наушники Clip Pro - «Новости мира Интернет»
CMF представила открытые наушники Clip Pro - «Новости мира Интернет»
Сбер представил Kandinsky WM 1.0 для обучения роботов - «Новости мира Интернет»
Сбер представил Kandinsky WM 1.0 для обучения роботов - «Новости мира Интернет»
ShieldFont защитит тексты от ИИ-ботов с помощью подмены слов - «Новости мира Интернет»
ShieldFont защитит тексты от ИИ-ботов с помощью подмены слов - «Новости мира Интернет»
Huawei выпустила универсальный пауэрбанк с функцией офлайн-отслеживания - «Новости мира Интернет»
Huawei выпустила универсальный пауэрбанк с функцией офлайн-отслеживания - «Новости мира Интернет»
«Два миллиона печенек для двух миллионов из вас»: Capcom похвасталась ажиотажем вокруг Resident Evil Veronica - «Новости сети»
«Два миллиона печенек для двух миллионов из вас»: Capcom похвасталась ажиотажем вокруг Resident Evil Veronica - «Новости сети»
Бум ИИ взвинтил цены на медь к историческим максимумам - «Новости сети»
Бум ИИ взвинтил цены на медь к историческим максимумам - «Новости сети»
Единственный российский производитель телевизоров из реестра Минцифры обанкротился - «Новости сети»
Единственный российский производитель телевизоров из реестра Минцифры обанкротился - «Новости сети»
В приложениях Samsung Смарт-ТВ обнаружен SDK, продающий доступ к IP и пропускной способности сети владельца - «Новости сети»
В приложениях Samsung Смарт-ТВ обнаружен SDK, продающий доступ к IP и пропускной способности сети владельца - «Новости сети»
Samsung объяснила, почему Galaxy Z Fold 8 получил новый форм-фактор вместо универсального дизайна - «Новости сети»
Samsung объяснила, почему Galaxy Z Fold 8 получил новый форм-фактор вместо универсального дизайна - «Новости сети»
Новости мира Интернет » Новости » Свежая уязвимость в Cisco ASA используется для DoS-атак - «Новости»

Исследователи предупредили, что недавно исправленная уязвимость CVE-2018-0296, затрагивающая продукты Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), уже используется хакерами.


Исходно проблему обнаружил независимый специалист Михаль Бентковски (Michal Bentkowski). Баг позволяет атакующему без аутентификации просматривать различную закрытую информацию, используя технику обхода каталога. Однако побочным эффектом эксплуатации уязвимости является возможность спровоцировать отказ в обслуживании (DoS) на уязвимом устройстве.


Уязвимость CVE-2018-0296 была исправлена разработчиками Cisco в начале июня 2018 года. Однако недавно официальный бюллетень безопасности был обновлен и инженеры компании добавили в текст предупреждение: «нам известно, что пользовательские устройства могут перезагружаться из-за этой уязвимости». Также разработчики дали понять, что уже произошла публикация proof-of-concept эксплоитов для нового бага, а значит, настоящие атаки не за горами.


Для CVE-2018-0296 уже действительно опубликованы два эксплоита: написанный на Python скрипт, созданный экспертом HackerOne, а также написанный на Go скрипт, созданный независимым специалистом.


Хотя специалисты предупреждают, что найти уязвимые устройства хакеры могут через Shodan, Censys и даже через Google, пока неясно, какой именно из эксплоитов применяют злоумышленники, и как именно они ищут своих жертв. Судя по всему, речи о массовых атаках пока нет.


Стоит сказать, что за попытками эксплуатации проблемы внимательно следят специалисты GreyNoise Intelligence, которые обещают сообщать о любых изменениях ситуации.





Источник новостиgoogle.com

Исследователи предупредили, что недавно исправленная уязвимость CVE-2018-0296, затрагивающая продукты Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), уже используется хакерами. Исходно проблему обнаружил независимый специалист Михаль Бентковски (Michal Bentkowski). Баг позволяет атакующему без аутентификации просматривать различную закрытую информацию, используя технику обхода каталога. Однако побочным эффектом эксплуатации уязвимости является возможность спровоцировать отказ в обслуживании (DoS) на уязвимом устройстве. Уязвимость CVE-2018-0296 была исправлена разработчиками Cisco в начале июня 2018 года. Однако недавно официальный бюллетень безопасности был обновлен и инженеры компании добавили в текст предупреждение: «нам известно, что пользовательские устройства могут перезагружаться из-за этой уязвимости». Также разработчики дали понять, что уже произошла публикация proof-of-concept эксплоитов для нового бага, а значит, настоящие атаки не за горами. Для CVE-2018-0296 уже действительно опубликованы два эксплоита: написанный на Python скрипт, созданный экспертом HackerOne, а также написанный на Go скрипт, созданный независимым специалистом. Хотя специалисты предупреждают, что найти уязвимые устройства хакеры могут через Shodan, Censys и даже через Google, пока неясно, какой именно из эксплоитов применяют злоумышленники, и как именно они ищут своих жертв. Судя по всему, речи о массовых атаках пока нет. Стоит сказать, что за попытками эксплуатации проблемы внимательно следят специалисты GreyNoise Intelligence, которые обещают сообщать о любых изменениях ситуации. GreyNoise has not yet observed opportunistic exploitation of recent Cisco ASA path traversal vulnerability (CVE-2018-0296). This thread will be updated when this vulnerability is opportunistically operationalized.https://t.co/pS5pKKtheD — GreyNoise Intelligence (@GreyNoiseIO) June 22, 2018 Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Finch
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))