关键词

漏洞

思科(Cisco)近日发出安全警告,其Secure Firewall ASA和FTD软件中发现一个新的高危漏洞,且已被攻击者在真实环境中积极利用

该漏洞编号为CVE-2026-20349,CVSS评分高达8.6分,属于高危级别。攻击者无需任何认证,只需发送特制的HTTP请求,就能导致目标设备重启,从而造成拒绝服务(DoS)攻击

打开网易新闻 查看精彩图片

⚠️ 漏洞详情与响范围

根据思科发布的安全公告,该漏洞源于处理HTTP请求时的错误检查不足。受影响的设备包括运行以下配置的Secure Firewall ASA和FTD软件:

  • IKEv2远程访问VPN

    (启用客户端服务)

  • SSL-VPN

    (WebVPN功能)

  • 零信任网络访问(ZTNA)

    功能

受影响的ASA版本包括9.16至9.24系列,FTD版本包括7.0至10.0系列。思科已为所有受影响版本发布了修复补丁。

攻击态势与应对措施

思科表示,该公司于本月初发现了该漏洞的野外利用迹象。目前尚无关于攻击者身份、攻击目标以及攻击是否成功的详细信息。

美国网络安全和基础设施安全局(CISA)已将该漏洞添加到其已知被利用漏洞(KEV)目录中,要求联邦民用行政部门(FCEB)机构在2026年8月14日前完成修复。

️ 紧急修复建议

思科强调,目前没有针对该漏洞的临时解决方案,唯一的修复方式是升级到已修复的版本。建议所有使用受影响设备的组织:

  • 立即检查

    设备是否运行受影响的版本

  • 尽快升级

    到思科发布的修复版本

  • 监控网络

    异常流量和设备重启记录

提醒:企业应建立完善的漏洞管理机制,及时跟踪并修复关键基础设施的安全漏洞,特别是防火墙等边界安全设备。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!