Cisco устранила критические уязвимости в Secure Firewall, две из них эксплуатируются
Cisco устранила критические уязвимости в Secure Firewall
Cisco выпустила обновления программного обеспечения для продуктов Cisco Secure Firewall. Инженеры провели внутренний аудит безопасности, который выявил несколько уязвимостей. Две из них активно эксплуатируются злоумышленниками. Обновления затрагивают Cisco Secure Firewall Adaptive Security Appliance (ASA) Software, Cisco Secure Firewall Threat Defense (FTD) Software и Cisco Secure Firewall Management Center (FMC) Software. Уязвимости были обнаружены в ходе внутреннего тестирования.
Продукты Cisco Secure Firewall распределяют трафик и защищают от угроз
Cisco Secure Firewall — это семейство продуктов для обеспечения сетевой безопасности. Оно включает межсетевые экраны нового поколения (NGFW) и централизованные системы управления. Продукты семейства предназначены для защиты корпоративных сетей от различных киберугроз, включая вредоносное ПО, сетевые атаки и несанкционированный доступ. Пользователями являются организации, которым требуется комплексная защита периметра сети и контроль трафика.
Обновления доступны для всех версий Secure Firewall
Уязвимости затрагивают программное обеспечение Cisco Secure Firewall ASA, FTD и FMC. Cisco присвоила им идентификаторы CVE-2026-20329, CVE-2026-20330, CVE-2026-20331, CVE-2026-20332, CVE-2026-20333, CVE-2026-20334, CVE-2026-20335 и CVE-2026-20336. Компания выпустила обновления программного обеспечения, устраняющие эти проблемы. Обходные пути для устранения уязвимостей отсутствуют.
Установите обновления программного обеспечения
Cisco рекомендует установить выпущенные обновления программного обеспечения для продуктов Cisco Secure Firewall ASA, FTD и FMC. Обновления устраняют критические уязвимости, две из которых активно эксплуатируются. Обходные пути для устранения уязвимостей отсутствуют, поэтому установка патчей является единственным способом защиты.
Коротко в карточках





Опубликовано в канале 18 сентября, 19:03
Каждый материал сайта выходит в канале в тот же момент.
Источник: Cisco PSIRT