CISA внесла в свой каталог Known Exploited Vulnerabilities (KEV) три новые уязвимости, по которым есть подтвержденные данные об активном использовании в атаках. В перечень попали проблемы в продуктах Cisco, Microsoft и Metabase.
Неаутентифицированный удалённый злоумышленник может вызвать перезагрузку межсетевых экранов Cisco Secure Firewall. Для этого достаточно отправить специально сформированный HTTP-запрос к сервису Remote Access SSL VPN.
Разработчики Cisco выпустили исправления для уязвимости в сервисе Remote Access SSL VPN, используемом в межсетевых экранах Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat Defense (FTD).