Cisco roept op tot patchen van Cisco Secure ASA Software en Cisco Secure FTD Software
Cisco waarschuwt voor aanvallen op Cisco Secure ASA Software en Cisco Secure FTD Software. De aanvallen zijn specifiek gericht op kwetsbare versies van de software waarvoor Cisco eerder updates uitbracht. De fabrikant roept beheerders dan ook op de software te updaten.
De aanvallen maken gebruik van kwetsbaarheden Cisco Secure ASA Software en Cisco Secure FTD Software: CVE-2025-20333 en CVE-2025-20362. De aanval zorgt dat de apparaten voortdurend herstarten, wat een Denial of Service (DoS) kan veroorzaken. Patches die de kwetsbaarheden dichten zijn sinds september beschikbaar. Niet alle installaties van de software zijn in de praktijk echter geüpdatet. Cisco waarschuwt daarom nu dat de kwetsbaarheden nog altijd worden uitgebuit.
Op zijn website deelt Cisco stappen die bedrijven kunnen nemen om hun devices tegen de aanvallen te beschermen. Ook roept het bedrijf met klem op Cisco Secure ASA Software en Cisco Secure FTD Software te updaten, zodat de kwetsbaarheden niet meer kunnen worden uitgebuit. Meer informatie is hier te vinden.