Skip to main content

CVE-2025-20333

1


Cisco Secure Firewall Adaptive Security Appliance (ASA) болон Cisco Secure Firewall Threat Defense (FTD) програм хангамжийн VPN веб серверт илэрсэн нэгэн эмзэг байдал. Нэвтрэх эрхтэй халдагч этгээд эмзэг байдалтай төхөөрөмж дээр дурын код ажиллуулах боломж олгодог.

Энэхүү эмзэг байдал нь хэрэглэгчийн оруулсан HTTP(S) хүсэлтийн өгөгдлийг зөв шалгаж баталгаажуулаагүйгээс үүсдэг. Халдагч этгээд нь хүчинтэй VPN хэрэглэгчийн эрхтэй байх тохиолдолд тусгайлан боловсруулсан HTTP хүсэлтийг өртсөн төхөөрөмж рүү илгээж энэхүү эмзэг байдлыг ашиглаж болно.

Амжилттай ашигласан тохиолдолд халдагч этгээд root эрхээр дурын код ажиллуулах (RCE) боломжтой болж, улмаар төхөөрөмжийг бүрэн хяналтдаа авах эрсдэлтэй.

 

CVSS Version 3.x оноо 9.9 ноцтой гэсэн үнэлгээтэй байна.

 

1

 

Засварлах зөвлөмж:

 

  1. Хэрвээ CVE-2025-20333 эмзэг байдал засагдсан Cisco ASA ба FTD программын шинэчлэл хийх боломжтой бол нөөцлөлт (backupsnapshot) заавал хийсний дараагаар программын шинэчлэлт хийх. 

     

  2. Эмзэг байдал илэрсэн SSL VPN, IKEv2 үйлчилгээнүүдийг засвар хийтэл түр хаах. 

     

  3. Хэрэв WebVPN зайлшгүй ашиглах шаардлагатай бол VPN хандах эрхийг зөвхөн итгэгдсэн IP хаягаас хандахаар хязгаарлах.

 

 

Кибер аюулгүй байдлын зөвлөл нь мэдээллийн аюулгүй байдлын тохиолдлууд, фишинг хийх оролдлого, хортой программ хангамж, эмзэг байдлын талаар мэдээллийг хүлээн авч байна.

Report Cyber issue