Cisco предупреждает об активной эксплуатации уязвимости в ASA и FTD

· Безопасность
Уязвимость в VPN-компонентах межсетевых экранов Cisco Secure Firewall позволяет удалённо перезагружать устройства. Компания зафиксировала атаки и выпустила исправления.

cover.svg

Компания Cisco предупредила клиентов об активной эксплуатации уязвимости отказа в обслуживании (DoS) в программном обеспечении Secure Firewall ASA (Adaptive Security Appliance) и Threat Defense (FTD). Проблема позволяет злоумышленникам удалённо приводить уязвимые устройства к перезагрузке.

Суть уязвимости

Брешь получила идентификатор CVE-2026-20349 и оценку опасности 8.6 из 10. Она затрагивает устройства с включёнными службами удалённого доступа и вызвана недостаточной проверкой ошибок при обработке HTTP-запросов.

По словам Cisco, атакующий может отправить специально сформированный HTTP-запрос к службе Remote Access SSL VPN уязвимого устройства, что приведёт к его перезагрузке и, как следствие, к отказу в обслуживании. Эксплуатация возможна удалённо, без аутентификации и участия пользователя, если включены прослушивающие сокеты SSL.

К уязвимым конфигурациям относятся IKEv2 Remote Access VPN с клиентскими службами, SSL VPN, а также Zero Trust Network Access на устройствах FTD. Программное обеспечение Secure Firewall Management Center (FMC), по данным Cisco, не затронуто.

Исправления и рекомендации

Cisco выпустила экстренные исправления (hot fixes) для затронутых выпусков ASA 9.16, 9.18, 9.20, 9.22, 9.23 и 9.24, а также для FTD версий 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0. Обходных решений не существует, поэтому компания настоятельно рекомендует пользователям обновиться до исправленной версии.

Группа реагирования Cisco PSIRT сообщила, что узнала об активной эксплуатации CVE-2026-20349 в августе 2026 года, однако не раскрыла подробностей об атаках — ни о том, кто стоит за ними, ни о том, какие организации стали целью. Индикаторы компрометации в рекомендации также не приводятся.

Уязвимость была обнаружена в ходе внутреннего тестирования безопасности Cisco и независимо сообщена компании исследователем Валерио Бруссани (Valerio Brussani).

Отдельно в этом месяце Cisco раскрыла, что коннектор Secure Endpoint для Windows, macOS и Linux подвержен уязвимостям ClamAV, для которых уже существуют публичные эксплойты. Патчи для них пока недоступны и выйдут позже в течение месяца.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.