← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE KEV ✓ EPSS 0.01

Zranitelnost CVE-2026-20349 v Cisco ASA a Secure Firewall Threat Defense

Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.

Číst originál na Cyber Centre Kanada →

7 zpráv z 6 zdrojů · první CZ · EN/orig

Cisco veřejná správa CA RO IT FR US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-20349 8.6 3.1 · cisco KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 7

  1. · Cyber Centre Kanada CA nadpis události

    Zranitelnost CVE-2026-20349 v Cisco ASA a Secure Firewall Threat Defense

    Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.

    originál: AL26-018 - Vulnerability affecting Cisco ASA and Secure Firewall Threat Defense Software Remote Access SSL VPN - CVE-2026-20349

  2. · Cyber Centre Kanada CA

    Bezpečnostní porada Cisco – zranitelnosti v bezpečnostních zařízeních

    Podle Cyber Centre Kanady je Cisco postižen zranitelnostmi v produktech Secure Firewall Adaptive Security Appliance (ASA) a Secure Firewall Threat Defense (FTD) v několika verzích. CISA zahrnula zranitelnost CVE-2026-20349 týkající se vzdáleného přístupu přes SSL VPN do své databáze známě zneužívaných zranitelností.

    originál: Cisco security advisory (AV26-807)

  3. · DNSC Rumunsko RO

    Varování: Aktivně zneužívaná zranitelnost v produktech Cisco

    Zdroj varuje na zranitelnost CVE-2026-20349 v produktech Cisco se skóre CVSS 8.6, která je typu denial of service a je aktivně zneužívána. Perex je v textu useknut a není možné uvést další podrobnosti.

    originál: ALERTĂ: Vulnerabilitate exploatată activ în Cisco

  4. · CSIRT Itálie (ACN) IT

    Zneužívání zranitelnosti v produktech Cisco

    Italský CSIRT hlásí aktivní zneužívání zranitelnosti CVE-2026-20349 ovlivňující Cisco Secure Firewall ASA a Cisco Secure Firewall Threat Defense (FTD), která jsou používána k ochraně sítí a vzdálenému přístupu přes VPN.

    originál: Rilevato sfruttamento di vulnerabilità in prodotti Cisco

  5. · CERT-FR – avis FR

    Zranitelnost v produktech Cisco

    Podle zdroje byla objevena zranitelnost v produktech Cisco umožňující útočníkům způsobit vzdálený odmítnutí služby. Cisco uvádí, že zranitelnost CVE-2026-20349 je aktivně zneužívána.

    originál: Vulnérabilité dans les produits Cisco (12 août 2026)

  6. · Cisco PSIRT US

    Zranitelnost DoS ve VPN služně Cisco Secure Firewall

    Zdroj uvádí, že zranitelnost v Remote Access SSL VPN službě produktů Cisco Secure Firewall ASA a FTD by umožnila neověřenému útočníkovi vzdáleně způsobit neplánované restartování zařízení a vyvolat stav odepření služby. Cisco vydal aktualizace softwaru, které chybu řeší a nejsou k dispozici žádná dočasná řešení.

    originál: Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability

  7. · CISA KEV US

    Zranitelnost v Cisco Secure Firewall ASA a FTD

    Zdroj uvádí, že CISA zařadila zranitelnost CVE-2026-20349 do katalogu známých zneužívaných chyb. Týká se produktů Cisco Secure Firewall Adaptive Security Appliance (ASA) a Secure Firewall Threat Defense (FTD).

    originál: Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability (CVE-2026-20349)

Nadpisy a shrnutí 7 zpráv generovány strojově za 0,0187 USD.