Cisco закрыла уязвимости обхода ACL в ASA и FTD">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла уязвимости обхода ACL в ASA и FTD

Cisco закрыла уязвимости CVE-2026-20120 и CVE-2026-20121 в ASA и FTD: ошибка в ACL Object Group Search позволяет удалённому атакующему обойти правила доступа.

Мнение эксперта
  • Для российских заказчиков, оставшихся на Cisco ASA/FTD, патч доступен только через параллельный импорт, что растягивает срок закрытия уязвимости на недели.
  • Интегратору стоит проинвентаризировать конфигурации с включённым OGS и использовать инцидент как аргумент для миграции на отечественные NGFW (UserGate, «Код Безопасности»).
  • Workaround вендор не предоставил, поэтому до установки обновления единственная мера — сегментация сети и усиленный мониторинг трафика между зонами.