Cisco предупреждает об эксплуатации уязвимости в VPN-сервисах ASA и FTD
Cisco предупреждает об уязвимости нулевого дня в программном обеспечении Secure Firewall ASA и Threat Defense (FTD). Уязвимость CVE-2026-20349 с оценкой 8.6 позволяет удалённо вызвать отказ в обслуживании (DoS) путём отправки специально сформированного HTTP-запроса к сервису Remote Access SSL VPN.
Уязвимость затрагивает устройства с включёнными службами удалённого доступа, такими как IKEv2 Remote Access VPN, SSL VPN и Zero Trust Network Access. Cisco выпустила исправления для затронутых версий ASA и FTD. Рекомендуется обновить ПО до исправленной версии, так как обходных путей для уязвимости нет. Cisco узнала об активной эксплуатации уязвимости в августе 2026 года, но не раскрывает подробностей об атаках.
ⓘ Что такое CVE-2026-20349
CVE-2026-20349 — идентификатор уязвимости в системе Common Vulnerabilities and Exposures. Она позволяет удалённо вызвать отказ в обслуживании (DoS) в устройствах Cisco Secure Firewall ASA и FTD при определённых условиях.
Источники: BleepingComputer · SecurityWeek
@cbunit
Post #4519
7