Три активно эксплуатируемые уязвимости пополнили каталог CISA KEV

Cybersecurity and Infrastructure Security Agency, CISA
CISA внесла в свой каталог Known Exploited Vulnerabilities (KEV) три новые уязвимости, по которым есть подтвержденные данные об активном использовании в атаках. В перечень попали проблемы в продуктах Cisco, Microsoft и Metabase.

Уязвимость в SSL VPN Cisco Secure Firewall используется для атак с отказом в обслуживании

Cisco
Неаутентифицированный удалённый злоумышленник может вызвать перезагрузку межсетевых экранов Cisco Secure Firewall. Для этого достаточно отправить специально сформированный HTTP-запрос к сервису Remote Access SSL VPN.

Уязвимость в SSL VPN Cisco ASA и FTD позволяет удалённо вызвать перезагрузку устройства

Cisco
Разработчики Cisco выпустили исправления для уязвимости в сервисе Remote Access SSL VPN, используемом в межсетевых экранах Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat Defense (FTD).