Cisco закрыла DoS-уязвимость CVE-2026-20154 в ASA и FTD">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла DoS-уязвимость CVE-2026-20154 в ASA и FTD

Cisco выпустила обновления, закрывающие уязвимость CVE-2026-20154 в ASA и FTD: из-за ошибки в ограничении скорости syslog-сообщения 419002 поток SYN-пакетов вызывает высокую загрузку CPU и отказ в обслуживании.

Мнение эксперта
  • В России парк ASA/FTD велик у крупных заказчиков, но официальные поставки и патчи ограничены, поэтому закрывать CVE придётся вручную или через вендорские workarounds.
  • Для интегратора это повод проверить контракты на поддержку: без активной подписки доступ к обновлениям Cisco закрыт, а риск ИБ на периметре остаётся.
  • DoS на пограничном экране легко превращается в отказ всей сети заказчика — уместно предложить аудит и миграцию на отечественные NGFW.