Cisco Firepower Threat Defense Software Política de descifrado SSL Vulnerabilidad de ataque Bleichenbacher
Una vulnerabilidad en el controlador TLS del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial. Esta vulnerabilidad se debe a la implementación incorrecta de contramedidas contra un ataque de Bleichenbacher en un dispositivo que usa políticas de descifrado SSL. Un atacante podría aprovechar esta vulnerabilidad enviando mensajes TLS manipulados a un dispositivo afectado, lo que actuaría como un oráculo y permitiría al atacante realizar una Más información: https://sec.cloudapps.cisco.com/security/center/content /CiscoSecurityAdvisory/cisco-sa-ftd-tls-bb-rCgtmY2?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Firepower%20Threat%20Defense%20Software%20SSL%20Decryption%20Policy%20BlechettackAssor =1
Source link