Cisco попереджає про вразливість VPN у ASA та FTD, яка призводить до збоїв пристроїв

Компанія Cisco попереджає про вразливість високої критичності типу “відмова в обслуговуванні” (Denial-of-Service, DoS) у програмному забезпеченні Secure Firewall ASA та Threat Defense (FTD). Ця вразливість активно експлуатується в атаках для віддаленого краху уражених пристроїв.

Cisco попереджає про вразливість VPN у ASA та FTD, яка призводить до збоїв пристроїв 1

Уразливість, що має ідентифікатор CVE-2026-20349, отримала оцінку критичності 8.6. Вона впливає на пристрої, що працюють під керуванням програмного забезпечення Cisco Secure Firewall Adaptive Security Appliance (ASA) або Secure Firewall Threat Defense (FTD) за умови ввімкнених певних служб віддаленого доступу.

У бюлетені безпеки, опублікованому Cisco, зазначено, що причина вразливості криється в недостатній перевірці помилок під час обробки HTTP-запитів.

Cisco попереджає про вразливість VPN у ASA та FTD, яка призводить до збоїв пристроїв 2

“Зловмисник може скористатися цією вразливістю, надіславши спеціально сформований HTTP-запит до служби Remote Access SSL VPN на ураженому пристрої”, — пояснюють у Cisco. — “Успішна експлуатація може призвести до перезавантаження пристрою, спричинивши стан відмови в обслуговуванні (DoS)”.

Вразливість може бути експлуатована віддалено без автентифікації чи взаємодії з користувачем, якщо увімкнено SSL listen sockets.

До уражених конфігурацій належать IKEv2 Remote Access VPN із клієнтськими службами, SSL VPN та Zero Trust Network Access на пристроях FTD. Cisco зазначає, що програмне забезпечення Secure Firewall Management Center (FMC) не уражене.

Компанія випустила термінові виправлення для уражених версій ASA: 9.16, 9.18, 9.20, 9.22, 9.23 та 9.24, а також для версій FTD: 7.0, 7.2, 7.4, 7.6, 7.7 та 10.0.

Обхідних шляхів для усунення цієї вразливості не існує. Cisco наполегливо рекомендує клієнтам оновити програмне забезпечення до виправленої версії для повного усунення проблеми.

Відділ Cisco PSIRT (Product Security Incident Response Team) повідомив, що дізнався про активну експлуатацію CVE-2026-20349 у серпні 2026 року. Однак компанія не надала додаткової інформації про атаки, зокрема хто саме їх здійснює або які організації є цілями.

Вразливість також була виявлена під час внутрішнього тестування безпеки Cisco та незалежно повідомлена компанії дослідником безпеки Валеріо Бруссані.

У бюлетені Cisco не містяться індикатори компрометації, пов’язані з поточною експлуатацією.

Також цього місяця компанія повідомила про вразливість у Secure Endpoint Connector для Windows, Mac та Linux, пов’язану з вразливостями ClamAV, для яких існують загальнодоступні експлойти.

Наразі виправлення для цієї вразливості ще не доступні, їх випуск очікується пізніше цього місяця.

Cisco попереджає про вразливість VPN у ASA та FTD, яка призводить до збоїв пристроїв 3

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Звіт The Blue Report 2026 вимірює ефективність захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

Отримати звіт

Схожі статті:

Cisco попереджає про серйозні вразливості ClamAV з публічними експлойтами

Cisco попереджає про вразливість FMC зі статичними обліковими даними, яку експлуатують у атаках zero-day

CISA встановлює терміновий дедлайн для виправлення вразливості Cisco, яку експлуатують в атаках

Вразливість Cisco Unified CM CVE-2026-20230 тепер експлуатується в атаках

Критична вразливість Progress LoadMaster тепер активно експлуатується в атаках

  • Активно експлуатується
  • Cisco
  • Cisco ASA
  • Cisco FTD
  • Відмова в обслуговуванні
  • Вразливість

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *