Новости Межсетевой экран Cisco можно выключить одним запросом. В компании говорят: это уже происходит

NewsMaker

I'm just a script
Премиум
29,076
46
8 Ноя 2022
Cisco нашла уязвимость, которую уже используют хакеры в реальных атаках.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
zd3eeksgp3gxwfpb41oqg1wzgin30wn5.jpg

<div itemprop="articleBody">Cisco предупредила о реальных атаках на межсетевые экраны, которые можно удалённо перезагрузить одним специально подготовленным запросом. Уязвимость затрагивает Cisco Secure Firewall ASA и Secure Firewall Threat Defense при определённых настройках удалённого подключения.

Уязвимость получила идентификатор CVE-2026-20349 (8.6 High). Ошибка находится в службе SSL VPN для удалённого доступа и связана с тем, что устройство недостаточно проверяет ошибки, когда обрабатывает HTTP-запросы. Для атаки не нужны учётная запись или предварительный доступ к устройству. Злоумышленнику достаточно отправить специально сформированный запрос на доступную службу, после чего устройство может неожиданно перезагрузиться.

После успешной атаки межсетевой экран временно перестаёт обслуживать соединения, что приводит к отказу в обслуживании . Уязвимость не позволяет напрямую похищать или изменять данные, однако когда защитное устройство перезагружается, это может нарушить работу удалённых подключений и других сервисов, которые через него проходят. По оценке Cisco, атаку легко провести, а взаимодействовать с пользователем не требуется.

Проблема возникает на устройствах с уязвимыми версиями Cisco Secure Firewall ASA или Secure FTD, если включены определённые функции. В их число входят SSL <span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span>, удалённый доступ через IKEv2 с клиентскими службами, а для Secure FTD также доступ по модели нулевого доверия. Программное обеспечение Cisco Secure Firewall Management Center этой уязвимости не подвержено.

Обновить устройства особенно срочно нужно потому, что уязвимость CVE-2026-20349 уже эксплуатируется. Группа реагирования Cisco на инциденты безопасности продуктов сообщила, что в августе 2026 года обнаружила: уязвимость применяли в реальных атаках. Её нашли специалисты Cisco, когда проверяли безопасность продукта внутри компании, а также независимо обнаружил Валерио Бруссани из HarmonyGuard, который передал информацию Cisco.

Готового способа защититься от CVE-2026-20349 без обновления нет. Cisco выпустила исправления для веток ASA 9.16, 9.18, 9.20, 9.22, 9.23 и 9.24, а также для ряда выпусков Secure FTD от 7.0 до 10.0. Владельцам устройств компания рекомендует проверить установленную версию и перейти на исправленный выпуск или установить соответствующее срочное обновление.
 
Источник новости
www.securitylab.ru

Похожие темы