Cisco закрыла DTLS-уязвимость в ASA и FTD с риском перезагрузки">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла DTLS-уязвимость в ASA и FTD с риском перезагрузки

Cisco закрыла уязвимость CVE-2026-20250 в ASA и FTD для Secure Firewall 3100/4200: удалённый атакующий через DTLS может перезагрузить устройство и вызвать отказ в обслуживании.

Мнение эксперта
  • Уязвимость затрагивает внешний DTLS-периметр, поэтому парк ASA/FTD 3100/4200 у российских заказчиков требует внепланового обновления независимо от статуса вендора в РФ.
  • Официальные поставки и поддержка Cisco в России ограничены, так что патчи придётся получать через параллельный импорт — стоит заранее проверить наличие дистрибутивов и действующих контрактов.
  • Если обновление невозможно, заказчику нужно либо применить обходные меры (ограничение или отключение DTLS-VPN), либо закладывать миграцию на альтернативные NGFW.