Это толи Срочно в номер, толи Ну вы чего там творите-то?
Шорт стори: с помощью не самой хитрой XML можно пройти внутрь любой сети прямо сквозь ASA или Firepower. Включил WebVPN (а странно если нет, правда?) – получи известное место полное огурцов.
Cisco рапортует, что всё уже залечила и даже выдаст заплатку не имеющим активную подписку, но разведка докладывает, что TAC никуда не торопится
*тут должна быть картинка про многорукий фейспалм, потому что одной руки тут явно не достаточно*
https://arstechnica.com/information-technology/2018/01/cisco-drops-a-mega-vulnerability-alert-for-vpn-devices/