Multiples vulnérabilités dans Cisco ASA et FTD
Le 5 novembre 2025, Cisco a publié une mise à jour concernant des vulnérabilités critiques affectant ses équipements ASA (Adaptive Security Appliance) et FTD (Firepower Threat Defense). Ces failles permettent à un attaquant de provoquer un déni de service en exploitant des erreurs dans le traitement des paquets. L'annonce fait suite à un premier communiqué du 25 septembre 2025, indiquant que des attaques ciblent déjà ces systèmes vulnérables.
Impacts et Risques réels
Les entreprises utilisant Cisco ASA et FTD sont exposées à des interruptions de service pouvant affecter la disponibilité de leurs infrastructures critiques. En cas d'exploitation réussie, ces vulnérabilités peuvent compromettre la sécurité réseau globale, entraînant des pertes financières et une atteinte à la réputation. Les organisations doivent agir rapidement pour se prémunir contre ces menaces potentielles.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection efficace et activer le MFA.
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-013/