Cisco предупредила об уязвимости CVE-2026-20249 в Secure Firewall ASA и FTD: ошибка в аутентификации сертификатов IKEv2 позволяет удалённому атакующему вызвать перезагрузку устройства и отказ в обслуживании (DoS).
Мнение эксперта
- Уязвимость в Cisco ASA/FTD с CVE-2026-20249 не имеет обходных путей, поэтому заказчикам в РФ придётся либо срочно искать обновления через параллельный импорт, либо ускорять миграцию на отечественные NGFW.
- DoS в IKEv2-сертификатах бьёт по VPN-концентраторам, которые часто являются единственной точкой входа для удалённых сотрудников, что делает этот вектор критичным для ИБ-периметра.
- Системному интегратору стоит использовать инцидент как аргумент для аудита парка Cisco и предложения услуг по замене или изоляции уязвимых устройств.