2025-08-22【漏洞預警】Cisco Secure Firewall ASA與FTD存在高風險安全漏洞(CVE-2025-20133與CVE-2025-20243),請儘速確認並進行修補

2025/8/22 上午 11:13:41 轉載自「國家資通安全研究院」

內容說明


研究人員發現Cisco Secure Firewall Adaptive Security Appliance (ASA)與Secure Firepower Threat Defense (FTD)軟體中之遠端存取SSL VPN功能,其管理介面與VPN網頁伺服器存在阻斷服務(Denial of Service)漏洞(CVE-2025-20133與CVE-2025-20243),未經身分鑑別之遠端攻擊者可透過發送惡意請求造成裝置停止回應或異常重新載入,進而導致服務中斷,請儘速確認並進行修補。

 

影響平台


受影響產品:
所有使用Cisco Secure Firewall ASA與FTD軟體,並啟用下列任一功能之設備:
【Cisco Secure Firewall ASA】
   AnyConnect IKEv2 Remote Access (with client services)
   Local Certificate Authority (CA)
   Management Web Server Access (including ASDM and CSM)
   Mobile User Security (MUS)
   REST API
   SSL VPN

【Cisco Secure Firewall FTD】
   AnyConnect IKEv2 Remote Access (with client services)
   AnyConnect SSL VPN
   HTTP server enabled

詳細版本可參考官方公告中Fixed Software章節之Cisco ASA, FMC, and FTD Software段落,提供可確認受影響產品與版本之工具,選擇產品並輸入版本號後,網站即顯示該產品之版本是否有受到影響。網址如下:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-websrvs-dos-X8gNucD2#fs

 

處置建議

 
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-mfPekA6e

 

參考資料


1. https://nvd.nist.gov/vuln/detail/CVE-2025-20133
2. https://nvd.nist.gov/vuln/detail/CVE-2025-20243
3. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-mfPekA6e