Cisco попереджає про вразливість VPN в ASA та FTD, яку використовують для збоїв пристроїв

Cisco попереджає про вразливість VPN в ASA та FTD, яку використовують для збоїв пристроїв 1

Компанія Cisco попереджає про вразливість високого ступеня небезпеки, що може призвести до відмови в обслуговуванні (DoS), яка виявлена у програмному забезпеченні Secure Firewall ASA та Threat Defense (FTD). Цю вразливість вже активно використовують в атаках для віддаленого збою пристроїв.

Шкідливий код, що отримав ідентифікатор CVE-2026-20349, має оцінку серйозності 8.6. Вразливість стосується пристроїв, що працюють під управлінням Cisco Secure Firewall Adaptive Security Appliance (ASA) або Secure Firewall Threat Defense (FTD) з активованими певними службами віддаленого доступу.

У своєму сьогоднішньому консультативному щодо безпеки Cisco зазначила, що вразливість виникає через недостатню перевірку помилок під час обробки HTTP-запитів.

Cisco попереджає про вразливість VPN в ASA та FTD, яку використовують для збоїв пристроїв 2

“Зловмисник може скористатися цією вразливістю, надіславши спеціально сформований HTTP-запит до служби віддаленого доступу SSL VPN на ураженому пристрої”, – пояснює Cisco у консультативному документі.

“Успішна експлуатація може призвести до перезавантаження пристрою, спричинивши стан відмови в обслуговуванні (DoS).”

Вразливість може бути використана віддалено, без автентифікації чи взаємодії з користувачем, якщо увімкнено прослуховування SSL-сокетів.

До вразливих конфігурацій належать IKEv2 Remote Access VPN із клієнтськими службами, SSL VPN та Zero Trust Network Access на пристроях FTD. Cisco зазначає, що програмне забезпечення Secure Firewall Management Center (FMC) не уражене.

Компанія випустила екстрені виправлення для уражених версій ASA 9.16, 9.18, 9.20, 9.22, 9.23 та 9.24, а також для версій FTD 7.0, 7.2, 7.4, 7.6, 7.7 та 10.0.

Альтернативних методів обходу вразливості не існує, тому Cisco наполегливо рекомендує клієнтам оновити програмне забезпечення до виправленої версії для повного усунення проблеми.

Відділ Cisco PSIRT повідомив, що стало відомо про активну експлуатацію CVE-2026-20349 у серпні 2026 року. Однак компанія не надала додаткової інформації про ці атаки, зокрема про те, хто їх здійснює або які організації стають цілями.

Ця вразливість також була виявлена під час внутрішнього тестування безпеки Cisco та незалежно повідомлена компанії дослідником безпеки Валеріо Бруссані.

У консультативному документі Cisco не надає індикаторів компрометації, пов’язаних із триваючою експлуатацією.

Крім того, цього місяця компанія повідомила про вразливості ClamAV у Secure Endpoint Connector для Windows, Mac та Linux, які мають публічні експлойти.

Проте, виправлення для них ще не доступні та будуть випущені пізніше цього місяця.

Cisco попереджає про вразливість VPN в ASA та FTD, яку використовують для збоїв пристроїв 3

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

Звіт “The Blue Report 2026” оцінює методи захисту окремо, спираючись на 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Пов’язані статті:

Cisco попереджає про серйозні вразливості ClamAV з публічними експлойтами

Cisco попереджає про вразливість FMC зі статичними обліковими даними, яку експлуатують у атаках нульового дня

CISA встановлює терміновий термін для виправлення вразливості Cisco, яку експлуатують в атаках

Вразливість Cisco Unified CM CVE-2026-20230 тепер експлуатується в атаках

Критична вразливість Progress LoadMaster тепер активно експлуатується в атаках

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *