Cisco закрыла уязвимости CVE-2026-20120 и CVE-2026-20121 в ASA и FTD: ошибка в ACL Object Group Search позволяет удалённому атакующему обойти правила доступа.
Мнение эксперта
- Для российских заказчиков, оставшихся на Cisco ASA/FTD, патч доступен только через параллельный импорт, что растягивает срок закрытия уязвимости на недели.
- Интегратору стоит проинвентаризировать конфигурации с включённым OGS и использовать инцидент как аргумент для миграции на отечественные NGFW (UserGate, «Код Безопасности»).
- Workaround вендор не предоставил, поэтому до установки обновления единственная мера — сегментация сети и усиленный мониторинг трафика между зонами.