www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.whizpr.nlINFLUX PRwww.whizpr.nl

x.com/ictberichten
Datum: (2 jaar en 134 dagen geleden)
Bedrijf:
PR: nxt agency

Kritieke kwetsbaarheden in Cisco ASA en Firepower Threat defense (FTD)

Cisco heeft actief misbruikte kwetsbaarheden verholpen in Adaptive Security Appliance (ASA) en Firepower Threat defense (FTD). Adaptive Security Appliance (ASA) en Firepower Threat defense (FTD) zijn beide applicaties voor je netwerkbeveiliging. De kwetsbaarheden zijn ingeschaald als 'High/High' door het Nationaal Cyber Security Centrum (NCSC). Dit betekent dat de kans op misbruik groot is en de schade eveneens groot kan zijn.

Wat is het risico?
Er zijn drie verschillende kwetsbaarheden betrokken bij het actief misbruik.
  • De kwetsbaarheid met kenmerk CVE-2024-20353 (Cisco) kan er voor zorgen dat een niet-geauthenticeerde externe kwaadwillende het apparaat opnieuw kan laten opstarten wat resulteert in een Denial-of-Service (DoS).
  • De kwetsbaarheid met kenmerk CVE-2024-20358 (Cisco) zou een geauthenticeerde, lokale kwaadwillende in staat kunnen stellen willekeurige opdrachten uit te voeren op het onderliggende besturingssysteem met root-rechten. Om misbruik te kunnen maken van dit beveiligingslek zijn adminrechten vereist.
  • De kwetsbaarheid met kenmerk CVE-2024-20359 (Cisco) zou een geauthenticeerde, lokale kwaadwillende in staat kunnen stellen willekeurige code uit te voeren met root-rechten. Om misbruik te kunnen maken van dit beveiligingslek zijn adminrechten vereist.
Wat kun je doen?
Cisco heeft updates uitgebracht om de kwetsbaarheden in Adaptive Security Appliance (ASA) en Firepower Threat defense (FTD) te verhelpen. Ook heeft Cisco een beveiligingsadvies en blog gepubliceerd met daarin IOC's, malware detectie methoden en maatregelen om reeds gecompromitteerde systemen te herstellen en de getroffen systemen te upgraden. Extra informatie hierover is te vinden bij het Britse NCSC: Persistent webshell en In-memory shellcode loader.

Als er binnen jouw bedrijf gebruik gemaakt wordt van Adaptive Security Appliance (ASA) en Firepower Threat defense (FTD), dan adviseert het Digital Trust Center (DTC) om zo spoedig mogelijk de beveiligingsupdates te (laten) updaten. Als je niet zeker weet of je gebruikmaakt van deze software, vraag dit dan na bij je IT-dienstverlener.

Naar de beveiligingsupdates 

Verstreken tijd: 2 jaar en 134 dagen
Digital Trust .. contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Bommel Wonen
Logo Traffic Family B.V.
Logo De Reisspecialist
Logo Infodatek Group
Logo WeAreFrank!
Logo Keuze.nl BV
Logo Hooray B.V.
Logo Privalgo
Logo iSOC24
Logo Emixa
Logo Companial
Logo CloudNation
Logo Holland Datacenters
Logo Forge
Logo Slimme Dossiers
Logo DNA Services B.V.
Logo Traffic Family B.V.
Logo TechOutlet
Logo Victoria ID
Logo DNA Services B.V.
Logo PQR
Logo Keuze.nl BV
Logo Twenty Four Webvertising
Logo DNA Services B.V.
Logo TechOutlet
Logo Facilitor
Logo Victoria ID
Logo Vlirdens
Logo Keuze.nl BV
Logo TechOutlet
Logo Mollie
Logo Object First
Logo NTT DATA
Logo Customs Support Group
Logo KnowBe4
Logo Conclusion Mission Critical
Logo EPAM Systems
Logo Vertiv
Logo Conclusion
Logo Proximus NXT
Logo Fujitsu Nederland
Logo Razer Europe
Logo Veeam Software
Logo Ormit Talent
Logo Fujitsu Nederland
TARIEVEN
• Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
102654 persberichten
6960 bedrijfsprofielen
59 PR-bureauprofielen
16650 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
INFLUX PRProgressCommunications.euINFLUX PR