Cisco выпустила обновления безопасности для ASA, FTD и FMC, закрывающие восемь уязвимостей, две из которых уже активно эксплуатируются. Обходных путей нет, требуется срочная установка патчей.
Мнение эксперта
- В России официальная поддержка Cisco недоступна, поэтому патчи придётся ставить через параллельный импорт или силами заказчика, что затягивает закрытие критичных уязвимостей.
- Интеграторам стоит предложить аудит парка межсетевых экранов Cisco и план миграции на отечественные NGFW, используя инцидент как аргумент для импортозамещения.
- Активная эксплуатация двух уязвимостей означает, что медлить нельзя: задержка с обновлением FMC/ASA/FTD создаёт прямой риск компрометации периметра и штрафов по регуляторике.