Zum Inhalt springen

Cisco schließt kritische DoS-Lücke im SSL-VPN von ASA und FTD (CVE-2026-20349)

Cisco hat eine kritische Schwachstelle im SSL-VPN-Dienst von Secure Firewall ASA und FTD gepatcht, die unauthentifizierten Angreifern einen erzwungenen Geräteneustart ermöglicht. Die Lücke mit einem CVSS-Score von 8,6 wird bereits aktiv ausgenutzt.

Die Schwachstelle CVE-2026-20349 betrifft den SSL-VPN-Dienst der Cisco Secure Firewall ASA (Adaptive Security Appliance) sowie FTD (Firepower Threat Defense). Angreifer können ohne Authentifizierung einen Denial-of-Service-Zustand herbeiführen, der die betroffenen Geräte zu einem unkontrollierten Neustart zwingt. Cisco bewertet den Fehler mit einem CVSS-Score von 8,6 und stuft ihn als kritisch ein.

Für CISOs ist besonders relevant, dass die Lücke laut Cisco bereits aktiv ausgenutzt wird. ASA- und FTD-Geräte kommen in vielen Unternehmen als zentrale Perimeter-Firewalls und VPN-Gateways zum Einsatz und sind damit direkt aus dem Internet erreichbar. Ein erfolgreicher Angriff führt zu einem Ausfall des VPN-Dienstes und damit potenziell zu Unterbrechungen im Remote-Zugriff sowie zu Verfügbarkeitsproblemen für abhängige Geschäftsprozesse.

Cisco stellt Patches zur Behebung der Schwachstelle bereit. Betroffene Organisationen sollten die verfügbaren Sicherheitsupdates für ASA und FTD umgehend einspielen, insbesondere wenn der SSL-VPN-Dienst aktiv genutzt wird und die Geräte aus dem Internet erreichbar sind. Bis zum Einspielen der Patches empfiehlt sich eine Prüfung, ob der Zugriff auf den SSL-VPN-Dienst temporär eingeschränkt werden kann, sowie eine erhöhte Überwachung der betroffenen Systeme auf Anzeichen ungewöhnlicher Neustarts oder Verfügbarkeitsstörungen.

Cisco patcht die kritische, bereits aktiv ausgenutzte SSL-VPN-Schwachstelle CVE-2026-20349 (CVSS 8,6) in ASA und FTD, die unauthentifizierte Angreifer für erzwungene Geräteneustarts nutzen können.


Quelle: www.security-insider.de · Erschienen 13. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: