威胁警报:Cisco ASA安全产品拒绝服务漏洞(CVE-2018-15454)分析

栏目: 编程工具 · 发布时间: 6年前

内容简介:近日,思科正式发布了安全公告,以修复其自适应安全设备(ASA)和Firepower威胁防御(FTD)软件的会话启动协议(SIP)检查引擎中存在的一个拒绝服务(DoS)漏洞(CVE-2018-15454)。据悉,该漏洞最初是由思科产品安全事件回应小组(PSIRT)发现的。研究人员表示,该漏洞一经利用,将允许未经授权的远程攻击者得以重新启动有漏洞的硬件,导致DoS攻击。如果未能重启硬件,则会持续占用CPU运算资源,拖慢其回应速度。为此,思科特将之列为CVSS得分8.6的“高危漏洞”。如果启用了会话启动协议(S

漏洞概述

近日,思科正式发布了安全公告,以修复其自适应安全设备(ASA)和Firepower威胁防御(FTD)软件的会话启动协议(SIP)检查引擎中存在的一个拒绝服务(DoS)漏洞(CVE-2018-15454)。

据悉,该漏洞最初是由思科产品安全事件回应小组(PSIRT)发现的。研究人员表示,该漏洞一经利用,将允许未经授权的远程攻击者得以重新启动有漏洞的硬件,导致DoS攻击。如果未能重启硬件,则会持续占用CPU运算资源,拖慢其回应速度。为此,思科特将之列为CVSS得分8.6的“高危漏洞”。

影响范围

如果启用了会话启动协议(SIP)检查,则此DoS漏洞会影响Cisco ASA软件版本9.4及更高版本以及思科FTD软件版本6.0及更高版本。而鉴于思科自适应安全设备(ASA)和Firepower威胁防御软件默认启用了SIP检查功能,因此运行它们的所有思科产品都容易受到攻击,具体包括:

·3000系列工业安全设备(ISA);

· ASA 5500-X 系列下一代防火墙;

· 适用于Cisco Catalyst 6500系列交换机和Cisco 7600系列路由器的ASA服务模块;

· 自适应安全虚拟设备(ASAv);

· Firepower 2100 系列安全设备;

· Firepower 4100 系列安全设备;

· Firepower 9300 ASA 安全模块;

· FTD 虚拟(FTDv);

此外,思科也已经确认该漏洞不会对以下思科产品造成影响:

· ASA 1000V云防火墙;

· ASA 5500系列自适应安全设备;

漏洞利用检查

管理员可以登录设备并使用CLI中的show conn port 5060命令,来确定此设备是否已经受到该漏洞影响。如果该命令的输出显示大量不完整的SIP连接,并且该show process cpu-usage non-zero命令的输出显示CPU使用率很高,那么管理员就可以确认此设备已经受到了漏洞(CVE-2018-15454)影响。

如果设备崩溃并再次启动,您可以使用以下命令获取崩溃信息,并将此类信息提交给思科,以确定此设备崩溃是否与漏洞利用有关:

威胁警报:Cisco ASA安全产品拒绝服务漏洞(CVE-2018-15454)分析

解决方法

1. 禁用SIP检测

禁用SIP检测可以防止该漏洞造成的危害。您可以运行以下命令分别禁用Cisco ASA和FTD的SIP检测功能:

威胁警报:Cisco ASA安全产品拒绝服务漏洞(CVE-2018-15454)分析

注意:禁用SIP检测也就意味着SIP服务将无法发挥效用,这可能会危及企业的SIP连线。因此,您必须事先验证该禁用操作是否会影响贵公司正常服务的运行。

2. 启用访问控制列表(ACL)

用户还可以使用访问控制列表(ACL)来阻止来自特定源IP地址的流量。启用ACL后,请确保运行以下命令来清除EXEC模式下源的现有连接:

威胁警报:Cisco ASA安全产品拒绝服务漏洞(CVE-2018-15454)分析

此外,用户也可以使用以下命令来阻止攻击流量。但请记住,重新启动时该配置会丢失:

威胁警报:Cisco ASA安全产品拒绝服务漏洞(CVE-2018-15454)分析

3. 检测将Set-by Address标头值设为0.0.0.0的流量

管理员也可以检测将Set-by Address标头值设为0.0.0.0无效值的流量。管理员应该确认网络中是否存在此类攻击流量,一旦发现威胁,管理员可以应用以下配置进行缓解:

威胁警报:Cisco ASA安全产品拒绝服务漏洞(CVE-2018-15454)分析

在FTD 6.2或更高版本中,用户可以使用Cisco Firepower管理中心(FMC)通过FlexConfig策略添加此配置。

4. 限制SIP流量

通过使用模块化策略框架(MPF)设置SIP流量的速率限制,同样可以缓解该漏洞。


以上所述就是小编给大家介绍的《威胁警报:Cisco ASA安全产品拒绝服务漏洞(CVE-2018-15454)分析》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

SQL基础教程

SQL基础教程

MICK / 孙淼、罗勇 / 人民邮电出版社 / 2017-6-1 / CNY 79.00

本书是畅销书《SQL基础教程》第2版,介绍了关系数据库以及用来操作关系数据库的SQL语言的使用方法。书中通过丰富的图示、大量示例程序和详实的操作步骤说明,让读者循序渐进地掌握SQL的基础知识和使用技巧,切实提高编程能力。每章结尾设置有练习题,帮助读者检验对各章内容的理解程度。另外,本书还将重要知识点总结为“法则”,方便读者随时查阅。第2版除了将示例程序更新为对应新版本的DB的SQL之外,还新增了一......一起来看看 《SQL基础教程》 这本书的介绍吧!

URL 编码/解码
URL 编码/解码

URL 编码/解码

MD5 加密
MD5 加密

MD5 加密工具

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器