Уязвимость DoS (CVE-2026-20349) в Remote Access SSL VPN Cisco ASA и FTD. Неаутентифицированный удаленный злоумышленник может вызвать перезагрузку устройства через HTTP-запрос. Патчи выпущены, обходных путей нет.
Мнение эксперта
- Для российского рынка: обновления прошивок Cisco официально не поставляются, поэтому большинство установленных ASA/FTD останутся незащищенными, что создает дополнительный стимул для импортозамещения межсетевых экранов.
- Интегратору: необходимо срочно провести инвентаризацию устройств Cisco у клиентов и включить в план миграцию на отечественные NGFW или альтернативные VPN-шлюзы, так как официальных патчей нет, а работающих обходных путей не существует.
- В качестве временной меры до перехода стоит ограничить доступ к SSL VPN по источником IP, включить глубокую проверку трафика и усилить мониторинг для своевременного выявления атак.