Cisco попереджає про вразливість VPN в ASA та FTD, яку використовують для збоїв пристроїв

Компанія Cisco попереджає про вразливість високого рівня критичності в програмному забезпеченні Secure Firewall ASA та Threat Defense (FTD), яка активно використовується в атаках для віддаленого збою пристроїв.

Cisco попереджає про вразливість VPN в ASA та FTD, яку використовують для збоїв пристроїв 1

Вразливість, позначена як CVE-2026-20349, має оцінку критичності 8.6 та впливає на пристрої, що працюють під управлінням програмного забезпечення Cisco Secure Firewall Adaptive Security Appliance (ASA) або Secure Firewall Threat Defense (FTD) з увімкненими певними сервісами віддаленого доступу.

У оновленій сьогодні інформаційній бюлетені безпеки Cisco зазначила, що вразливість виникає через недостатню перевірку помилок під час обробки HTTP-запитів.

Cisco попереджає про вразливість VPN в ASA та FTD, яку використовують для збоїв пристроїв 2

“Зловмисник міг би скористатися цією вразливістю, надіславши спеціально сформований HTTP-запит до сервісу Remote Access SSL VPN на ураженому пристрої”, – пояснює Cisco в бюлетені.

“Успішна експлуатація могла б дозволити зловмиснику викликати перезавантаження ураженого пристрою, що призведе до стану відмови в обслуговуванні (DoS).”

Вразливість може бути експлуатована віддалено без автентифікації чи взаємодії з користувачем, якщо увімкнені SSL listen sockets.

До вразливих конфігурацій належать IKEv2 Remote Access VPN із клієнтськими сервісами, SSL VPN та Zero Trust Network Access на пристроях FTD. Cisco зазначає, що програмне забезпечення Secure Firewall Management Center (FMC) не уражене.

Компанія випустила термінові виправлення для уражених версій ASA 9.16, 9.18, 9.20, 9.22, 9.23 та 9.24, а також для версій FTD 7.0, 7.2, 7.4, 7.6, 7.7 та 10.0.

Для цієї вразливості не існує обхідних рішень, і Cisco наполегливо рекомендує клієнтам оновитися до виправленої версії програмного забезпечення для повного усунення проблеми.

Cisco PSIRT повідомляє, що дізналася про активну експлуатацію CVE-2026-20349 у серпні 2026 року, але компанія не надала додаткової інформації про атаки, зокрема про те, хто саме використовує вразливість або які організації є цілями.

Вразливість також була виявлена під час внутрішнього тестування безпеки Cisco та незалежно повідомлена компанії дослідником безпеки Валеріо Бруссані.

Бюлетень Cisco не містить індикаторів компрометації, пов’язаних з поточною експлуатацією.

Цього місяця компанія також повідомила, що Secure Endpoint Connector для Windows, Mac та Linux вразливий до вразливостей ClamAV з публічними експлойтами.

Однак, виправлення ще не доступні і будуть випущені пізніше цього місяця.

Cisco попереджає про вразливість VPN в ASA та FTD, яку використовують для збоїв пристроїв 3

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримайте звіт

Пов’язані статті:

Cisco попереджає про серйозні вразливості ClamAV з публічними експлойтами

Cisco попереджає про вразливість FMC зі статичними обліковими даними, що експлуатується в атаках нульового дня

CISA встановлює терміновий дедлайн для виправлення вразливості Cisco, що експлуатується в атаках

Вразливість Cisco Unified CM CVE-2026-20230 тепер експлуатується в атаках

Критична вразливість Progress LoadMaster тепер активно експлуатується в атаках

Подробиці можна знайти на сайті: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *