Cisco ASA(Adaptive Security Appliance) 소프트웨어 및 Cisco FTD(Firepower Threat Defense) 소프트웨어의 RAVPN(원격 액세스 VPN) 서비스의 취약점으로 인해 인증되지 않은 원격 공격자가 RAVPN 서비스의 DoS(서비스 거부)를 유발할 수 있습니다. 이 취약점은 리소스 고갈로 인해 발생합니다. 공격자는 영향을 받는 장치에 다수의 VPN 인증 요청을 보내 이 취약점을 악용할 수 있습니다. 악용에 성공하면 공격자가 r을 소진시킬 수 있습니다.
Cisco ASA(Adaptive Security Appliance) 소프트웨어 및 Cisco FTD(Firepower Threat Defense) 소프트웨어의 RAVPN(원격 액세스 VPN) 서비스의 취약점으로 인해 인증되지 않은 원격 공격자가 RAVPN 서비스의 DoS(서비스 거부)를 유발할 수 있습니다.
이 취약점은 리소스 고갈로 인해 발생합니다. 공격자는 영향을 받는 장치에 다수의 VPN 인증 요청을 보내 이 취약점을 악용할 수 있습니다. 악용에 성공하면 공격자가 리소스를 고갈시켜 영향을 받는 장치에서 RAVPN 서비스에 대한 DoS가 발생할 수 있습니다. 공격의 영향에 따라 RAVPN 서비스를 복원하려면 장치를 다시 로드해야 할 수도 있습니다. VPN과 관련되지 않은 서비스는 영향을 받지 않습니다.
Cisco Talos는 일반적으로 사용되는 로그인 자격 증명을 사용하여 VPN, SSH 서비스를 표적으로 하는 대규모 무차별 공격 블로그 게시물에서 이러한 공격에 대해 논의했습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 58.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.