Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: 
Cisco Adaptive Security Appliance (ASA) 7.x
Cisco PIX 7.x

Найденные уязвимости позволяют удаленному злоумышленнику осуществить DoS атаку и обойти механизмы безопасности на целевой системе.

1) Уязвимость возникает из-за ошибки в механизме аутентификации LDAP. Атакующий может обойти механизм аутентификации и получить доступ к устройству или сети.
Успешное эксплуатирование уязвимости требует, чтобы устройство использовало Layer 2 Tunneling Protocol (L2TP) и было сконфигурировано на использование LDAP серверов с использованием протоколов аутентификации отличных от PAP, или, чтобы устройство предлагало удаленный доступ (telnet, SSH, HTTP) и использовало LDAP AAA сервер для аутентификации.

2) Уязвимость возникает из-за ошибки в использовании VPN соединений, сконфигурированных с истеченным по времени паролем. Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему.
Успешное эксплуатирование уязвимости требует, чтобы группа tunnel group была сконфигурирована с истеченным паролем. Атакующий также должен знать имя группы и пароль группы.

3) Уязвимость возникает из-за ошибки в обработке нестандартных SSL сессий в SSL VPN сервере в Cisco ASA устройствах. Атакующий может перегрузить устройство.
Успешное эксплуатирование уязвимости требует использование clientless
SSL.

4) Уязвимость возникает из-за ошибки в DHCP relay агенте при обработке DHCPACK сообщений. Атакующий может передать специально составленный DHCP запрос, что приведет к отказу системы в обслуживании.
Успешное эксплуатирование уязвимости требует, чтобы устройства были сконфигурированы на использование DHCP relay агента.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии