Cisco parandas Secure Firewall ASA ja FTD SSL-VPN-teenuses kriitilise haavatavuse, mis võimaldab autentimata ründajatel sundida seadme taaskäivitust. Haavatavus, mille CVSS-skoor on 8,6, on juba aktiivses kasutuses.
Haavatavus CVE-2026-20349 mõjutab Cisco Secure Firewall ASA (Adaptive Security Appliance) ja FTD (Firepower Threat Defense) SSL-VPN-teenust. Ründajad saavad autentimist läbimata tekitada teenusetõkestuse (DoS) olukorra, mis sunnib mõjutatud seadmed kontrollimatult taaskäivituma. Cisco hindab vea CVSS-skooriga 8,6 ja liigitab selle kriitiliseks.
CISO-de jaoks on eriti oluline see, et Cisco andmetel kasutatakse haavatavust juba aktiivselt ära. ASA- ja FTD-seadmeid kasutatakse paljudes ettevõtetes peamiste perimeetri tulemüüride ja VPN-lüüsidena, mistõttu on need internetist otse kättesaadavad. Õnnestunud rünnak põhjustab VPN-teenuse katkemise ning võib seetõttu tekitada katkestusi kaugjuurdepääsus ja käideldavusprobleeme sellest sõltuvates äriprotsessides.
Cisco on haavatavuse kõrvaldamiseks avaldanud paigad. Mõjutatud organisatsioonid peaksid ASA ja FTD jaoks saadaval olevad turvauuendused viivitamatult paigaldama, seda enam, kui SSL-VPN-teenus on aktiivselt kasutusel ja seadmed on internetist kättesaadavad. Kuni paikade paigaldamiseni on soovitatav kontrollida, kas juurdepääsu SSL-VPN-teenusele saab ajutiselt piirata, ning tõsta mõjutatud süsteemide jälgimise taset, et tuvastada ebatavalisi taaskäivitusi või käideldavuse tõrkeid.
Quelle: www.security-insider.de · Erschienen 13. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.