главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 12 августа 2026 2 мин

Cisco предупреждает об эксплуатации уязвимости в VPN-сервисах ASA и FTD

Уязвимость в VPN-сервисах Cisco ASA и FTD активно эксплуатируется

Уязвимость высокого уровня опасности в программном обеспечении Cisco Secure Firewall ASA и Threat Defense (FTD) подвергается активной эксплуатации. Атакующие удаленно вызывают отказ в обслуживании (DoS) на скомпрометированных устройствах. Уязвимость получила идентификатор CVE-2026-20349 и имеет оценку серьезности 8.6. Она затрагивает устройства, использующие Cisco Secure Firewall Adaptive Security Appliance (ASA) или Secure Firewall Threat Defense (FTD) с активированными определенными сервисами удаленного доступа.

Cisco Secure Firewall ASA и FTD распределяют трафик и обеспечивают безопасность

Продукты Cisco Secure Firewall ASA (Adaptive Security Appliance) и FTD (Firewall Threat Defense) представляют собой решения для обеспечения сетевой безопасности. Они выполняют функции межсетевого экранирования, защиты от вторжений и управления доступом. Устройства ASA и FTD используются организациями для защиты своих корпоративных сетей от внешних угроз. Они также обеспечивают безопасное удаленное подключение для сотрудников. Программное обеспечение Secure Firewall Management Center (FMC) управляет этими устройствами, но само по себе не подвержено данной уязвимости.

Обновление до исправленных версий предотвратит отказ в обслуживании

Уязвимость CVE-2026-20349 присутствует в версиях Cisco Secure Firewall ASA 9.16, 9.18, 9.20, 9.22, 9.23 и 9.24. Также она затрагивает версии FTD 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0. Уязвимость возникает из-за недостаточной проверки ошибок при обработке HTTP-запросов. Атакующий может отправить специально сформированный HTTP-запрос на сервис удаленного доступа SSL VPN. Успешная атака приводит к перезагрузке устройства и отказу в обслуживании. Эксплуатация возможна удаленно, без аутентификации и взаимодействия с пользователем, при условии включенных SSL listen sockets. Уязвимые конфигурации включают IKEv2 Remote Access VPN с клиентскими сервисами, SSL VPN и Zero Trust Network Access на FTD. Cisco выпустила исправления для затронутых версий ASA и FTD. Обходных путей для устранения уязвимости не существует.

Обновиться до исправленной версии программного обеспечения

Cisco рекомендует клиентам обновить свои устройства до исправленных версий программного обеспечения для полного устранения проблемы. Компания узнала об активной эксплуатации CVE-2026-20349 в августе 2026 года. Cisco не предоставила дополнительной информации об атаках, включая личности злоумышленников или целевые организации. Уязвимость была обнаружена в ходе внутреннего тестирования Cisco и независимо сообщена исследователем безопасности Валерием Бруссани. В рекомендациях Cisco отсутствуют индикаторы компрометации, связанные с текущей эксплуатацией. Cisco также сообщила об уязвимостях в Secure Endpoint Connector для Windows, Mac и Linux, для которых исправления выйдут позднее в этом месяце.

Опубликовано в канале 12 августа, 08:31

Каждый материал сайта выходит в канале в тот же момент.

Источники: BleepingComputer · SecurityWeek