关键词
漏洞
思科(Cisco)近日发出安全警告,其Secure Firewall ASA和FTD软件中发现一个新的高危漏洞,且已被攻击者在真实环境中积极利用。
该漏洞编号为CVE-2026-20349,CVSS评分高达8.6分,属于高危级别。攻击者无需任何认证,只需发送特制的HTTP请求,就能导致目标设备重启,从而造成拒绝服务(DoS)攻击。
打开网易新闻 查看精彩图片
⚠️ 漏洞详情与响范围
根据思科发布的安全公告,该漏洞源于处理HTTP请求时的错误检查不足。受影响的设备包括运行以下配置的Secure Firewall ASA和FTD软件:
- IKEv2远程访问VPN
(启用客户端服务)
- SSL-VPN
(WebVPN功能)
- 零信任网络访问(ZTNA)
功能
受影响的ASA版本包括9.16至9.24系列,FTD版本包括7.0至10.0系列。思科已为所有受影响版本发布了修复补丁。
攻击态势与应对措施
思科表示,该公司于本月初发现了该漏洞的野外利用迹象。目前尚无关于攻击者身份、攻击目标以及攻击是否成功的详细信息。
美国网络安全和基础设施安全局(CISA)已将该漏洞添加到其已知被利用漏洞(KEV)目录中,要求联邦民用行政部门(FCEB)机构在2026年8月14日前完成修复。
️ 紧急修复建议
思科强调,目前没有针对该漏洞的临时解决方案,唯一的修复方式是升级到已修复的版本。建议所有使用受影响设备的组织:
- 立即检查
设备是否运行受影响的版本
- 尽快升级
到思科发布的修复版本
- 监控网络
异常流量和设备重启记录
提醒:企业应建立完善的漏洞管理机制,及时跟踪并修复关键基础设施的安全漏洞,特别是防火墙等边界安全设备。
打开网易新闻 查看精彩图片
安全圈
打开网易新闻 查看精彩图片
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
热门跟贴