Alert!

Angreifer attackieren ASA/FTD-Firewalls von Cisco

Aufgrund von derzeit laufenden Attacken sollten Admins Cisco Firewall Adaptive Security Appliance und Secure Firewall Threat Defense aktualisieren.

vorlesen Druckansicht 6 Kommentare lesen
Warndreieck

(Bild: solarseven/Shutterstock.com)

Lesezeit: 2 Min.
close notice

This article is also available in English. It was translated with technical assistance and editorially reviewed before publication.

Derzeit nutzen unbekannte Angreifer zwei SicherheitslĂĽcken in Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software aus. DarĂĽber verschaffen sie sich Zugriff auf eigentlich geschĂĽtzte Bereiche oder fĂĽhren sogar Schadcode aus. Sicherheitsupdates sind verfĂĽgbar.

In welchem Umfang die Attacken ablaufen, ist zurzeit unklar. Um passende Patches zu finden, mĂĽssen Admins in den unterhalb dieses Beitrags verlinkten Warnmeldungen bestimmte Rahmenbedingungen in Formularfelder eingeben, sodass als Ergebnis das jeweils passende Update angezeigt wird.

Die beiden ausgenutzten Schwachstellen (CVE-2025-20333 "kritisch", CVE-2025-20362 "mittel") betreffen die VPN-Web-Server-Komponente von ASA und FTD. In beiden Fällen sind Attacken aus der Ferne möglich, zum Ausnutzen der kritischen Lücke müssen Angreifer aber bereits authentifiziert sein.

Verfügt ein Angreifer über gültige VPN-Zugangsdaten, kann er präparierte HTTP(S)-Anfragen an verwundbare Instanzen schicken. Im Anschluss ist die Ausführung von Schadcode mit Root-Rechten möglich. Das führt in der Regel zu einer vollständigen Kompromittierung von Systemen.

Videos by heise

Im Fall der anderen attackierten Lücke ist keine Authentifizierung vonnöten, und Angreifer können über einen identischen Angriffsweg auf eigentlich abgeschottete URL-Endpoints zugreifen.

Weiterhin haben die Entwickler noch eine weitere "kritische" Schwachstelle (CVE-2025-20363) in ASA, FTD, IOS, ISO XE und IOS XR geschlossen. Auch hier werden HTTP-Anfragen nicht ausreichend ĂĽberprĂĽft, sodass Schadcode auf Instanzen gelangen kann.

Erst kĂĽrzlich sorgten Root-SicherheitslĂĽcken in Ciscos Netzwerkbestriebssystem IOS und IOS XE fĂĽr Schlagzeilen.

Liste nach Bedrohungsgrad absteigend sortiert:

(des)