Компания Cisco выявила серьёзную уязвимость в своих межсетевых экранах семейства Secure Firewall ASA и Secure Firewall Threat Defense. Данная проблема позволяет хакерам с помощью одного специально подготовленного интернет-запроса удалённо перезагрузить защитное оборудование. Уязвимость проявляется только при активированных функциях удалённого подключения.
Обнаруженной проблеме присвоен номер CVE-2026-20349 с уровнем опасности 8.6 (высокий). Корень проблемы заключается в недостаточной проверке ошибок при обработке HTTP-запросов в компоненте SSL VPN для удалённого доступа. Для осуществления атаки злоумышленнику не требуется иметь учётные данные или предварительный доступ к системе — достаточно направить специально составленный запрос на открытый сервис.
В результате успешной атаки межсетевой экран перезагружается и временно прекращает фильтровать сетевой трафик, что приводит к перебоям в работе защиты. Хотя это не даёт злоумышленникам возможности напрямую получить доступ к защищаемым данным, такое отключение устройства нарушает деятельность удалённых подключений и всех сервисов, работающих через экран. Cisco отмечает, что провести эту атаку можно легко и без взаимодействия с пользователем.
Проблема затрагивает устройства с уязвимыми версиями Cisco Secure Firewall ASA или Secure FTD, на которых активированы определённые функции: SSL VPN, удалённый доступ через протокол IKEv2 с клиентскими сервисами, а также для Secure FTD — функции нулевого доверия (Zero Trust). Центр управления Cisco Secure Firewall Management Center от этой проблемы не страдает.
Обновление ПО необходимо провести как можно скорее, поскольку данная уязвимость уже задействуется в реальных кибератаках. Специалисты Cisco обнаружили её применение в боевых условиях ещё в августе 2026 года. Помимо внутреннего анализа безопасности продукта, уязвимость независимо выявил исследователь Валерио Бруссани из организации HarmonyGuard, который оповестил Cisco об этом обнаружении.
На текущий момент способов защиты от уязвимости CVE-2026-20349 без обновления ПО не существует. Cisco выпустила патчи для версий ASA 9.16, 9.18, 9.20, 9.22, 9.23 и 9.24, а также для нескольких выпусков Secure FTD (версии с 7.0 по 10.0). Администраторам рекомендуется проверить текущую версию программного обеспечения на своих устройствах и обновить их до исправленной версии или применить экстренный патч.
