В операционной системе Cisco ASA обнаружена критическая узявимость [CVE-2016-1287][1] в реализации протокола Internet Key Exchange (IKE) версии 1 и 2, позволяющая выполнять произвольный код или удалённо перезагрузить устройство специально сформированным UDP-пакетом. Ей присвоен наивысший уровень опасности. Технический обзор и примеры эксплуатации: [blog.exodusintel.com/2016/02/10/firewall-hacking][2] [Читать дальше →][3]
[1]:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160210-asa-ike
[2]:
https://blog.exodusintel.com/2016/02/10/firewall-hacking/
[3]:
https://habrahabr.ru/post/277173/#habracut