Cisco предупреждает об активной эксплуатации уязвимости в ASA и FTD
Компания Cisco предупредила клиентов об активной эксплуатации уязвимости отказа в обслуживании (DoS) в программном обеспечении Secure Firewall ASA (Adaptive Security Appliance) и Threat Defense (FTD). Проблема позволяет злоумышленникам удалённо приводить уязвимые устройства к перезагрузке.
Суть уязвимости
Брешь получила идентификатор CVE-2026-20349 и оценку опасности 8.6 из 10. Она затрагивает устройства с включёнными службами удалённого доступа и вызвана недостаточной проверкой ошибок при обработке HTTP-запросов.
По словам Cisco, атакующий может отправить специально сформированный HTTP-запрос к службе Remote Access SSL VPN уязвимого устройства, что приведёт к его перезагрузке и, как следствие, к отказу в обслуживании. Эксплуатация возможна удалённо, без аутентификации и участия пользователя, если включены прослушивающие сокеты SSL.
К уязвимым конфигурациям относятся IKEv2 Remote Access VPN с клиентскими службами, SSL VPN, а также Zero Trust Network Access на устройствах FTD. Программное обеспечение Secure Firewall Management Center (FMC), по данным Cisco, не затронуто.
Исправления и рекомендации
Cisco выпустила экстренные исправления (hot fixes) для затронутых выпусков ASA 9.16, 9.18, 9.20, 9.22, 9.23 и 9.24, а также для FTD версий 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0. Обходных решений не существует, поэтому компания настоятельно рекомендует пользователям обновиться до исправленной версии.
Группа реагирования Cisco PSIRT сообщила, что узнала об активной эксплуатации CVE-2026-20349 в августе 2026 года, однако не раскрыла подробностей об атаках — ни о том, кто стоит за ними, ни о том, какие организации стали целью. Индикаторы компрометации в рекомендации также не приводятся.
Уязвимость была обнаружена в ходе внутреннего тестирования безопасности Cisco и независимо сообщена компании исследователем Валерио Бруссани (Valerio Brussani).
Отдельно в этом месяце Cisco раскрыла, что коннектор Secure Endpoint для Windows, macOS и Linux подвержен уязвимостям ClamAV, для которых уже существуют публичные эксплойты. Патчи для них пока недоступны и выйдут позже в течение месяца.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.