Компания Cisco подтвердила, что высокорисковая уязвимость (CVE-2026-20349) активно используется киберпреступниками для временного прерывания функционирования корпоративных брандмауэров.
Данная уязвимость была добавлена в каталог CISA известных эксплуатируемых уязвимостей. Американские государственные учреждения обязаны устранить эту проблему к 14 августа 2026 года.
Информация о масштабах атак пока не раскрывается. Cisco сообщила только, что команда реагирования на инциденты безопасности (PSIRT) обнаружила активное использование этой уязвимости в августе 2026 года.
Характеристика CVE-2026-20349
Уязвимость CVE-2026-20349 затрагивает сервис удаленного доступа SSL VPN в следующих продуктах:
- Программное обеспечение Cisco Secure Firewall Adaptive Security Appliance (ASA)
- Программное обеспечение Cisco Secure Firewall Threat Defense (FTD)
Затронутыми функциями являются удаленный доступ IKEv2 VPN (с сервисами клиента), SSL VPN и сетевой доступ с нулевым уровнем доверия (ZTNA). Устройство уязвимо для атак, если на нем запущена уязвимая версия программного обеспечения и включена одна из указанных функций (то есть активны прослушиваемые сокеты SSL).
Для активации уязвимости CVE-2026-20349 злоумышленники отправляют специально подготовленный HTTP-запрос к уязвимому сервису. Такой запрос может вызвать непредвиденную перезагрузку защитных устройств, что приводит к отказу в обслуживании.
Атака может быть проведена без необходимости аутентификации и обмана пользователя.
Для решения проблемы компания Cisco выпустила критические исправления для версий ASA 9.16, 9.18, 9.20, 9.22, 9.23 и 9.24, а также для версий FTD 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0. Обходные решения отсутствуют, и нет специфических признаков компрометации.
По информации бюллетеня безопасности, уязвимость была обнаружена самой Cisco при проведении внутреннего тестирования безопасности, а также независимо сообщена исследователем безопасности Валерио Брусани.
