Cisco устранила уязвимость в ASA и FTD с отказом в обслуживании">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco устранила уязвимость в ASA и FTD с отказом в обслуживании

Уязвимость CVE-2026-20248 в DNS over TCP в Cisco ASA и FTD позволяет удалённому атакующему перезагрузить устройство и вызвать отказ в обслуживании; патчи выпущены без обходных мер.

Мнение эксперта
  • Затронуты Cisco ASA и FTD — техника, которая в РФ остаётся в эксплуатации у крупных заказчиков, а официальная поддержка вендора ограничена, поэтому патчи придётся доставать через параллельный импорт.
  • Эксплуатация требует контроля над DNS-сервером или MITM, поэтому в первую очередь уязвимы периметры с внешними резолверами и слабой сегментацией DNS-трафика.
  • Для интегратора это готовый повод продать заказчику аудит версий и регламентное обновление межсетевых экранов, а также зафиксировать риск DoS в SLA на поддержку.