
Los dispositivos de seguridad adaptativos de la serie Cisco ASA 5500 , o simplemente Cisco ASA , son la línea de dispositivos de seguridad de red de Cisco presentada en mayo de 2005. [ 1 ] Sucedieron a tres líneas existentes de productos de Cisco: el firewall y dispositivo NAT Cisco PIX en 2008, [ 2 ] la serie Cisco IPS 4200 y los concentradores de la serie Cisco VPN 3000.
El Cisco ASA es un dispositivo de gestión unificada de amenazas que combina varias funciones de seguridad de red. [ 3 ] Se ha convertido en una de las soluciones de firewall/VPN más utilizadas por pequeñas y medianas empresas . Las primeras reseñas indicaron que las herramientas de la interfaz gráfica de usuario (GUI) de Cisco para administrar el dispositivo eran deficientes. [ 4 ]
Historia
Se identificó una vulnerabilidad de seguridad cuando los usuarios personalizaban la opción VPN SSL sin cliente de sus ASA, pero se corrigió en 2015. [ 5 ]
En 2017, The Shadow Brokers reveló la existencia de dos exploits de escalada de privilegios contra ASA llamados EPICBANANA [ 6 ] y EXTRABACON. [ 7 ] [ 8 ] Un implante de inserción de código llamado BANANAGLEE fue hecho persistente por JETPLOW. [ 9 ]
En 2018, se corrigió una vulnerabilidad en una función de WebVPN (CVE-2018-0101) que permitía la ejecución remota de código . [ 10 ]
En 2025, expertos en seguridad detectaron un aumento repentino en el tráfico de escaneo de dispositivos Cisco ASA, lo que sugiere que los hackers podrían conocer una vulnerabilidad. [ 11 ] Una semana después, se anunció que casi 50 000 dispositivos se vieron afectados por dos fallos más que permitían la ejecución remota de código y el acceso a puntos finales VPN restringidos. Identificadas como CVE-2025-20333 y CVE-2025-20362, las vulnerabilidades estaban siendo explotadas activamente en el momento de su divulgación. [ 12 ] Cisco informó que no existía una solución disponible para las dos vulnerabilidades en ese momento. [ 13 ] En respuesta, la Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos ordenó a las agencias federales que identificaran cualquier unidad comprometida. [ 14 ] El Centro Nacional de Ciberseguridad del Reino Unido también publicó una advertencia informando a las empresas y al público en general sobre el problema. [ 15 ]
Arquitectura
El software ASA se basa en Linux. Ejecuta un único programa en formato ejecutable y enlazable llamado lina. Este programa los procesos internamente en lugar de utilizar las funcionalidades de Linux. [ 16 ] En la secuencia de arranque, se inicia un cargador de arranque llamado ROMMON (monitor ROM), que carga un kernel de Linux, el cual a su vez carga lina_monitor, que finalmente carga lina. ROMMON también dispone de una línea de comandos que permite cargar o seleccionar otras imágenes y configuraciones de software. Los nombres de los archivos de firmware incluyen un indicador de versión; -smp significa que es para un multiprocesador simétrico (y arquitectura de 64 bits), y diferentes partes también indican si se admite 3DES o AES . [ 16 ]
El software ASA tiene una interfaz similar a la del software Cisco IOS en los routers. Dispone de una interfaz de línea de comandos (CLI) que permite consultar, operar o configurar el dispositivo. En el modo de configuración, se introducen las instrucciones de configuración. La configuración se encuentra inicialmente en memoria como configuración en ejecución, pero normalmente se guarda en la memoria flash. [ 16 ]
Las versiones 7.0 a 9.0, además de la 9.3 y la 9.5, llegaron al final de su ciclo de vida. La versión final del software para los modelos 5505-5550 se lanzó en 2014. [ 16 ]
Modelos
Serie 55 (2010–2018)
El modelo 5505, presentado en 2010, era una unidad de escritorio diseñada para pequeñas empresas o sucursales. Incluía características para reducir la necesidad de otros equipos, como un conmutador integrado y puertos Power over Ethernet . [ 17 ] El modelo 5585-X es una unidad de mayor potencia para centros de datos, presentada en 2010. [ 18 ] Funciona en modo de 32 bits con un chip Atom de arquitectura Intel . [ 16 ]
Cisco determinó que la mayoría de los dispositivos de gama baja tenían una capacidad demasiado limitada para incluir las funciones necesarias, como antivirus o sandboxing, por lo que introdujo una nueva línea de firewalls de próxima generación llamada Firepower . Estos funcionan en modo de 64 bits . [ 16 ]
Potencia de fuego (modelos 2018+)
Los modelos más recientes 5512-X, 5515-X, 5525-X, 5545-X y 5555-X pueden incorporar una tarjeta de interfaz adicional. [ 20 ] El modelo 5585-X también admite un procesador de servicios de seguridad opcional. [ 21 ] El ASA 5585-X dispone de una ranura para un módulo de E/S que puede subdividirse en dos módulos de media anchura. [ 22 ]
Referencias
- ↑ Comunicado de prensa de Cisco Archivado el 4 de diciembre de 2012 en Wayback Machine cita: "Las Vegas (Interop) 3 de mayo de 2005 – Cisco Systems, Inc. anunció hoy la disponibilidad de los dispositivos de seguridad adaptables Cisco ASA Serie 5500"
- ↑ Davis, David (19 de febrero de 2008). "Conversión de lo antiguo a lo nuevo con la herramienta de migración de PIX a ASA" . TechRepublic .
- ↑ Davis, David (30 de junio de 2005). "Conozca el nuevo dispositivo de seguridad de Cisco: ASA 5500" . TechRepublic . Consultado el 21 de marzo de 2018 .
- ↑ "Cisco acierta en firewall/VPN, falla en facilidad de uso" . Mayo de 2006. Consultado el 28 de diciembre de 2012 .
- ↑ Saarinen, Juha (20 de febrero de 2015). "Los firewalls Cisco ASA sin parchear son el objetivo de los hackers" . iTnews . Consultado el 20 de marzo de 2018 .
- ↑ "NVD - CVE-2016-6367" . nvd.nist.gov . Consultado el 13 de julio de 2020 .
- ↑ "NVD - CVE-2016-6366" . nvd.nist.gov . Consultado el 13 de julio de 2020 .
- ↑ "Los exploits EPICBANANA y EXTRABACON de Shadow Brokers" . Blogs de Cisco . 17 de agosto de 2016. Consultado el 13 de julio de 2020 .
- ↑ "Catálogo de operaciones del firewall de Equation Group" . musalbas.com . Archivado del original el 16 de agosto de 2016.
- ↑ Saarinen, Juha (30 de enero de 2018). "La función VPN de Cisco ASA permite la ejecución remota de código" . iTnews .
- ↑ Toulas, Bill. "El aumento de escaneos de redes dirigidos a dispositivos Cisco ASA genera preocupación" . BleepingComputer . Consultado el 15 de octubre de 2025 .
- ↑ Toulas, Bill. "Casi 50.000 firewalls de Cisco vulnerables a fallos explotados activamente" . BleepingComputer . Consultado el 15 de octubre de 2025 .
- ↑ Gatlan, Sergiu. "Cisco advierte sobre vulnerabilidades de día cero en firewalls ASA explotadas en ataques" . BleepingComputer . Consultado el 15 de octubre de 2025 .
- ↑ Noticias, The Hacker. "Urgente: Cisco ASA Zero-Day Duo bajo ataque; CISA activa directiva de mitigación de emergencia" . The Hacker News . Consultado el 15 de octubre de 2025 .
{{cite web}}:|last=tiene nombre genérico ( ayuda ) - ↑ "El NCSC advierte sobre una campaña persistente de malware dirigida a dispositivos Cisco" . www.ncsc.gov.uk. Archivado del original el 27 de septiembre de 2025. Consultado el 15 de octubre de 2025 .
- 1 2 3 4 5 6 "Introducción al Cisco ASA" . research.nccgroup.com . 20 de septiembre de 2017.
- ↑ "Cisco amplía su seguridad" . Network Computing . 9 de julio de 2006.
- ↑ "Dispositivo ASA de alto rendimiento de Cisco, nueva versión de AnyConnect" . Network Computing . 5 de octubre de 2010.
- 1 2 3 4 5 6 7 8 9 10 "Página de comparación de modelos Cisco ASA" . Consultado el 15 de mayo de 2008 .
- 1 2 "Hoja de datos de Cisco ASA con FirePOWER Services" . Cisco . 9 de febrero de 2018. Archivado del original el 3 de abril de 2018. Recuperado el 20 de marzo de 2018 .
- ↑ Moraes, Alexandre MSP (2011). Cortafuegos de Cisco . Cisco Press. ISBN 9781587141119.
- ↑ "Hoja de datos del firewall con estado Cisco ASA 5585-X" . Cisco . 7 de junio de 2017. Archivado del original el 3 de abril de 2018. Consultado el 20 de marzo de 2018 .
Enlaces externos
- Sitio web oficial
- Dispositivo de servidor
- Hardware programable mediante Lua (lenguaje de programación).
- Productos Cisco
- seguridad de redes informáticas
- Hardware de seguridad informática