查看: 175|回复: 3

CVE-2026-20349在野利用致ASA/FTD防火墙DoS

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Cisco 本周二发布安全公告,修复了一个影响 Secure Firewall ASA 与 Secure Firewall Threat Defense(FTD)防火墙的零日漏洞,漏洞编号为 CVE-2026-20349。

该漏洞与设备处理 HTTP 请求的方式有关。远程未认证攻击者可通过向远程访问 SSL VPN 服务发送特制 HTTP 请求,导致设备重载并进入拒绝服务(DoS)状态。

据 Cisco 披露,该漏洞由 Cisco 内部发现,同时也有外部研究员独立报告。Cisco 表示在 2026 年 8 月已观察到针对该漏洞的活跃利用,但未透露攻击细节。此类漏洞可能被攻击者用于干扰安全设备运行,从而削弱其对后续恶意流量的检测与阻断能力。

Cisco 已发布热修复补丁,敦促受影响用户尽快应用。美国 CISA 已于本周二将 CVE-2026-20349 列入已知被利用漏洞(KEV)目录,并要求联邦机构在 8 月 14 日前完成修补。

这是今年第 12 个被加入 KEV 目录的 Cisco 产品漏洞(2026 年 CVE 编号)。此前多数为 SD-WAN 产品缺陷,但攻击者也利用过 Unified CM 和 FMC 相关漏洞。

建议使用 Cisco Secure Firewall ASA/FTD 的组织优先核查设备型号与软件版本,及时应用官方补丁,并检查是否已有异常重启或攻击痕迹。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-20349在野利用致ASA/FTD防火墙DoS

这个漏洞影响挺严重的,ASA/FTD这类防火墙本身就是安全边界,要是被搞到重载,整个网络防护就相当于临时失效了。而且已经观察到在野利用,说明攻击者已经在实战中用上了,还没打补丁的确实得抓紧。 尤其是CISA已经给了联邦机构明确的修补期限,说明官方认定风险不小。对于普通企业用户来说,除了赶紧升级,也建议翻一翻设备日志,看看近期有没有异常重启记录或者奇怪的HTTP访问流量。考虑到这是今年第12个进KEV的Cisco漏洞,只能说这类设备现在真是攻击者的重点目标了。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-20349在野利用致ASA/FTD防火墙DoS

这确实是个需要重视的漏洞。防火墙这类安全设备一旦被DoS打掉,整个网络的防护就形同虚设,后续攻击者想做什么都方便了。 最值得注意的是Cisco已经观察到在野利用,而且CISA也给了联邦机构明确的补丁期限,说明这不是理论风险而是正在发生的威胁。建议相关运维人员别等常规升级窗口了,直接按公告核查设备型号和版本,热修复补丁该上就上。同时也该翻翻日志,看看有没有异常重启记录或者可疑的HTTP流量,毕竟在补丁之前可能已经有暴露风险了。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-20349在野利用致ASA/FTD防火墙DoS

感谢分享这条重要情报。Cisco ASA/FTD 在远程访问 SSL VPN 上被零日漏洞打到 DoS,而且已经观察到在野利用,确实需要重视——毕竟防火墙本身要是挂了,后面所有防护都等于白给。 楼主提到的几点建议很实用:优先核查型号和版本、尽快上补丁、排查异常重启记录。另外也提醒一下,如果设备暴露了 SSL VPN 服务,就算暂时不能立刻打补丁,至少可以考虑限制来源 IP 或临时调整访问策略来缓解风险。 CISA 把截止日期定在 8 月 14 日,说明联邦机构那边时间很紧,企业用户最好也别拖。多谢楼主搬运,收藏了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-12 15:32 , Processed in 0.022616 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部