Exploitation active de failles critiques WebVPN sur Cisco ASA/FTD (CVE-2025-20362/20333/20363)
Selon Horizon3.ai, plusieurs vulnĂ©rabilitĂ©s critiques affectant les composants WebVPN de Cisco ASA et FTD sont exploitĂ©es activement par lâacteur UAT4356, dit ArcaneDoor, ce qui a conduit la CISA Ă publier lâEmergency Directive 25-03. Les versions concernĂ©es sont Cisco ASA 9.16â9.23 et Cisco FTD 7.0â7.7. đš VulnĂ©rabilitĂ©s et impact CVE-2025-20362 (bypass dâauthentification) permet, via des requĂȘtes HTTP(S) forgĂ©es, dâatteindre des endpoints WebVPN restreints. ChaĂźnĂ©e avec CVE-2025-20333, cette faille conduit Ă une exĂ©cution de code Ă distance (RCE) en root, sans authentification, via des requĂȘtes HTTPS malveillantes. CVE-2025-20363 constitue une RCE distincte affectant ASA/FTD sans authentification et certains composants Cisco IOS avec authentification. đŻ Menace et attribution ...