CVE-2021-1396 是思科 Application Services Engine 中的多个漏洞,允许未经验证的远程攻击者利用这些漏洞。攻击者可能能够获得主机级别的特权操作,或获取设备特定信息,创建诊断文件,并进行有限的配置更改。目前,受影响的版本包括所有小于或等于 n/a 的版本。建议用户尽快采取措施缓解风险。
该漏洞的影响非常严重,攻击者可以利用这些漏洞完全控制受影响的思科 Application Services Engine 设备。攻击者可以执行任意代码,访问敏感数据,甚至可能在网络中进行横向移动。由于该漏洞允许未经验证的攻击者获得特权,因此攻击者可以绕过现有的安全控制,从而造成严重的损害。攻击者可以利用这些漏洞窃取敏感信息,例如用户凭据、财务数据和知识产权。此外,攻击者还可以利用这些漏洞破坏设备,导致服务中断和数据丢失。
目前尚无公开的漏洞利用程序 (PoC) 可用,但由于漏洞的严重性,预计未来可能会出现。该漏洞已添加到 CISA KEV 目录中,表明其被认为具有较高的风险。建议用户密切关注安全公告,并及时采取措施缓解风险。
Organizations heavily reliant on Cisco Application Services Engine for critical network functions are at significant risk. Specifically, deployments with limited network segmentation or weak access controls are particularly vulnerable. Environments with older, unpatched versions of the Application Services Engine are also at increased risk, as they lack the security fixes included in later releases.
• cisco: Monitor Cisco Application Services Engine logs for unusual activity, particularly attempts to access diagnostic or configuration endpoints.
# Example: Check for suspicious requests in the access logs
grep -i "/api/diagnostics" /var/log/cisco/ase/access.log• generic web: Use curl to probe for exposed diagnostic or configuration endpoints.
curl -v http://<ASE_IP>/api/diagnostics• generic web: Monitor access and error logs for requests containing suspicious payloads or patterns indicative of RCE attempts.
grep -i "system()" /var/log/apache2/access.logdisclosure
漏洞利用状态
EPSS
0.83% (74% 百分位)
CVSS 向量
由于受影响版本为 n/a,目前没有官方的修复版本可用。建议用户立即采取缓解措施,以降低风险。可以考虑实施以下缓解措施:限制对 Application Services Engine 设备的访问,使用强密码和多因素身份验证,并定期审查安全配置。此外,可以考虑使用 Web 应用程序防火墙 (WAF) 或反向代理来过滤恶意流量。监控 Application Services Engine 设备的日志,以检测任何可疑活动。在升级到修复版本之前,请务必备份配置,并测试升级过程,以确保不会对现有系统造成影响。
将思科应用服务引擎更新到不受影响的版本。请参阅思科公告以获取更多详细信息和有关更新的具体说明。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2021-1396 是思科 Application Services Engine 中的一个安全漏洞,允许未经身份验证的攻击者获得主机级别的特权访问。CVSS 评分为 9.8 (严重)。
如果您的思科 Application Services Engine 版本小于或等于 n/a,则您可能受到影响。请立即采取缓解措施。
目前没有官方的修复版本可用。建议实施缓解措施,例如限制访问、使用强密码和监控日志。
目前尚无公开的漏洞利用程序,但由于漏洞的严重性,预计未来可能会出现。
请访问思科安全公告页面:https://sec.cisco.com/ciscoSecurityAdvisories/cisco-sa-appservicesengine-multiple-vulnerabilities