Catalogue CISA KEV · mis à jour le 2024-10-24
Failles Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) activement exploitées
Les vulnérabilités de Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) (Cisco) dont la CISA a constaté l'exploitation.
- 6failles exploitées
- 2utilisées par des rançongiciels
- 1produit concerné
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Cisco ASA et FTD : déni de service
CVE-2024-20481 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-24 | Non constaté à ce jour |
|
Cisco ASA et FTD : élévation de privilèges
CVE-2024-20359 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | Non constaté à ce jour |
|
Cisco ASA et FTD : déni de service
CVE-2024-20353 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | Non constaté à ce jour |
|
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco ASA et FTD Read-Only : traversée de répertoire
CVE-2020-3452 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Cisco ASA et FTD : injection de script dans les pages
CVE-2020-3580 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) a-t-il des failles activement exploitées ?
Oui : 6 vulnérabilité(s) Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) figurent au catalogue CISA KEV, la dernière ajoutée le 24 octobre 2024.
Que faire si j'utilise Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) ?
Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.
Voir aussi
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.