Cisco漏洞证实已被利用呼吁立即修补
早前公布旗下防火墙产品的 ASA 软件出现漏洞的 Cisco ,又再发出新的警告,指已证实有人开始利用该漏洞来进行攻击,呼吁未更新的用户立即采取应对措施。
这个漏洞是在今年 1 月 29 日首次公布,虽然 Cisco 立即发放了修正更新,不过在 2 月 5 日又再公布发现更新未能完全清除漏洞,要再发放新的更新。当时 Cisco 已经指出骇客社群出现了 PoC ( Proof of Concept ,槪念验证)程式码,相信漏洞被正式利用来进行攻击只是时间问题。想不到没几天就已经恶梦成真。

Cisco 防火墙系列发现严重漏洞,可让骇客获得全权控制。
Cisco 的 Talos 威胁情报和拦截小组经理 Matthew Olney 指已发现有 PoC 程式码令未有修正的 ASA 受到服务阻断的事例,呼吁未采取对应措施的用户立即采取行动。而同公司的 Talos 外联总监 Craig Williams 也在 Twitter 上指出“这不是演习,立即安装修正档。现在虽然只是阳春的 DoS 攻击,不过已观测到漏洞被实际地利用”。
For CVE-2018-0101 we are seeing some use in the field of the PoC resulting in a denial-of-service for unpatched ASAs. If you have not done so yet, please patch immediately.
— Matthew Olney (@kpyke) February 8, 2018
This is not a drill..Patch immediately. Exploitation, albeit lame DoS so far, has been observed in the field https://t.co/2IlBkisKex
— Craig Williams (@security_craig) February 9, 2018
据知,香港的 Cisco 防火墙代理商对于更新修正档都“非常慬慎”,表示需要详细验证修正档之后才会安装在用户的设备上,而且如果用户现时未有开启受影响的网络服务的话,就不会替他们安装修正档,以免引发新的问题。另外, Cisco 方面也只供应修正档给许可证仍然有效的用户,许可证已过期但没有付款更新的用户就没有得到修正,这些都可能会成为潜在的受攻击对象。
延伸阅读:
Cisco 防火墙漏洞未清 紧急发布新更新
Cisco 防火墙存有严重漏洞 骇客可全权控制 ASA 系列型号
