poslední zpráva
SPOJENO PŘES CVE KEV ✓ EPSS 0.01
Zranitelnost CVE-2026-20349 v Cisco ASA a Secure Firewall Threat Defense
Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.
Cisco veřejná správa CA RO IT FR US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20349 | 8.6 3.1 · cisco | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 7
-
· Cyber Centre Kanada CA nadpis události
Zranitelnost CVE-2026-20349 v Cisco ASA a Secure Firewall Threat Defense
Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.
-
· Cyber Centre Kanada CA
Bezpečnostní porada Cisco – zranitelnosti v bezpečnostních zařízeních
Podle Cyber Centre Kanady je Cisco postižen zranitelnostmi v produktech Secure Firewall Adaptive Security Appliance (ASA) a Secure Firewall Threat Defense (FTD) v několika verzích. CISA zahrnula zranitelnost CVE-2026-20349 týkající se vzdáleného přístupu přes SSL VPN do své databáze známě zneužívaných zranitelností.
originál: Cisco security advisory (AV26-807)
-
· DNSC Rumunsko RO
Varování: Aktivně zneužívaná zranitelnost v produktech Cisco
Zdroj varuje na zranitelnost CVE-2026-20349 v produktech Cisco se skóre CVSS 8.6, která je typu denial of service a je aktivně zneužívána. Perex je v textu useknut a není možné uvést další podrobnosti.
-
· CSIRT Itálie (ACN) IT
Zneužívání zranitelnosti v produktech Cisco
Italský CSIRT hlásí aktivní zneužívání zranitelnosti CVE-2026-20349 ovlivňující Cisco Secure Firewall ASA a Cisco Secure Firewall Threat Defense (FTD), která jsou používána k ochraně sítí a vzdálenému přístupu přes VPN.
originál: Rilevato sfruttamento di vulnerabilità in prodotti Cisco
-
· CERT-FR – avis FR
Zranitelnost v produktech Cisco
Podle zdroje byla objevena zranitelnost v produktech Cisco umožňující útočníkům způsobit vzdálený odmítnutí služby. Cisco uvádí, že zranitelnost CVE-2026-20349 je aktivně zneužívána.
originál: Vulnérabilité dans les produits Cisco (12 août 2026)
-
· Cisco PSIRT US
Zranitelnost DoS ve VPN služně Cisco Secure Firewall
Zdroj uvádí, že zranitelnost v Remote Access SSL VPN službě produktů Cisco Secure Firewall ASA a FTD by umožnila neověřenému útočníkovi vzdáleně způsobit neplánované restartování zařízení a vyvolat stav odepření služby. Cisco vydal aktualizace softwaru, které chybu řeší a nejsou k dispozici žádná dočasná řešení.
-
· CISA KEV US
Zranitelnost v Cisco Secure Firewall ASA a FTD
Zdroj uvádí, že CISA zařadila zranitelnost CVE-2026-20349 do katalogu známých zneužívaných chyb. Týká se produktů Cisco Secure Firewall Adaptive Security Appliance (ASA) a Secure Firewall Threat Defense (FTD).
Nadpisy a shrnutí 7 zpráv generovány strojově za 0,0187 USD.