12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Software Cisco Adaptive Security Appliance y Firepower Threat Defense Software Vulnerabilidad de claves de baja entropía

Hemos recibido recientemente del CCN-CERT, esta noticia importante:

Una vulnerabilidad en el generador de bits aleatorios deterministas (DRBG), también conocido como generador de números pseudoaleatorios (PRNG), en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) para Cisco ASA 5506-X, ASA 5508- Los firewalls X y ASA 5516-X podrían permitir que un atacante remoto no autenticado provoque una colisión criptográfica, lo que le permitiría descubrir la clave privada de un dispositivo afectado. Esta vulnerabilidad se debe a una entropía insuficiente en DRBG Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa5500x-entropy-6v9bHVYP?vs_f=Cisco%20Security%20Advisory&vs_cat =Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20Adaptive%20Security%20Appliance%20Software%20and%20Firepower%20Threat%20Defense%20Software%20Low-Entropy%20Keys%20Vulnerability&vs_k=1



Hallarás más detalles sobre en el enlace que sigue:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34101.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.