Cybertruslen
Lister
Cybertruslen
Forebyggelse
Information
Karriere
Forsvarets Efterretningstjeneste
En sårbarhed i Cisco VPN-enheder bliver fortsat udnyttet af ransomware-aktører. Opdateringer har være tilgængelige siden september 2023.
Center for Cybersikkerhed (CFCS) har i den senere tid observeret, at ransomware-aktører aktivt udnytter en Cisco-sårbarhed (CVE-2023-20269) i deres angreb, herunder også i Danmark. CFCS anbefaler, at man følger Ciscos vejledning til opdatering og særligt, at man benytter stærke passwords og flerfaktor-autentifikation (MFA).
Sårbarheden blev offentligt kendt i 2023, og Cisco frigav i september softwareopdateringer til Cisco Adaptive Security Appliances og Firepower Threat Defense.
Aktører kan udnytte sårbarheden til at etablere adgang til en VPN-forbindelse og derfra få videre adgang til det interne netværk. Angrebsmetoderne er beskrevet i Ciscos varsel om sårbarheden.
Da sårbarheden fortsat bliver udnyttet i forbindelse med ransomware-angreb, opfordrer CFCS til at opdatere Cisco-softwaren til en rettet version.
Yderligere information
Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Remote Access VPN Unauthorized Access Vulnerability
Noter
CISA tilføjede i september 2023 sårbarheden til "Known Exploited Vulnerabilities"-kataloget på baggrund af ransomware-angreb.
Cisco har angivet en CVSS-værdi på 5,0 (middel), men NIST angiver en CVSS-værdi på 9,1 (kritisk).
NIST: CVE-2023-20269
https://nvd.nist.gov/vuln/detail/CVE-2023-20269
Alle dage døgnvagt
Når du deler indhold på sociale medier forlader du hjemmesiden og er dermed ikke længere omfattet af vores privatlivspolitik.
Vi bruger cookies på hjemmesiden. Vælg selv, om vi må bruge dine data til statistik for at forbedre brugeroplevelsen, og om du ønsker at kunne se fx feeds fra sociale medier. Du kan til hver en tid ændre dit samtykke ved at klikke på det lille cookie-ikon i venstre side af skærmen.
Læs mere om cookiesNødvendige (vis detaljer)
Systemcookies | Nødvendige
Intern statistik (vis detaljer)
Siteimprove
Tredjeparts (vis detaljer)
Der findes enkelte cookies, som er nødvendige for at hjemmesidens system kan fungere. Ønsker du helt at udelukke muligheden for at der sættes cookies, skal du derfor slå cookies fra i din browser.
Navn: ASP.Net_SessionId og volumeControl_volumeValue
Udbyder: Systemcookies
ASP.Net_SessionId er en cookie, som bruges til at identificere brugerens session på web-serveren. Sessionen er et område på serveren, som kan bruges til at gemme sessionstilstand mellem http-anmodninger.
Udløb: Sessionens udløb
Privatlivs politik: Cookiepolitik
Navn: necessaryCookie og cookiebanner
Udbyder: Nødvendige
NecessaryCookie sættes for at markere accept af nødvendige cookies.
Cookiebanner sættes for at gemme cookieindstillingerne.
Udløb: 30 dage
Privatlivs politik: Cookiepolitik
Siteimprove webanalyse-program opsamler en generel besøgsstatistik på vores hjemmeside. Vi har slået IP-anonymisering til. Det betyder, at din IP-adresse slettes med det samme efter den læses. Din IP-adresse kan dermed hverken spores eller genskabes i vores system. Statistikken anvendes udelukkende i opsummeret form, fx til at se hvor mange besøgende vi har, og hvilke sider der er mest besøgte.
Navn: nmstat og AWSALBCORS
Udbyder: Siteimprove
Disse cookies bruges kun under det aktuelle besøg. Der indsamles udelukkende ikke-personlig information omkring hvilke undersider der besøges. Formålet er at følge, hvor mange besøgende vi har, og hvilke sider der er mest besøgte.
Udløb: Op til 1.000 dage, men oftere kortere afhængig af browser.
Privatlivs politik: Cookiepolitik