СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco исправила DoS-уязвимость в ASA и FTD через SSL VPN
Security

Cisco исправила DoS-уязвимость в ASA и FTD через SSL VPN

Уязвимость DoS (CVE-2026-20349) в Remote Access SSL VPN Cisco ASA и FTD. Неаутентифицированный удаленный злоумышленник может вызвать перезагрузку устройства через HTTP-запрос. Патчи выпущены, обходных путей нет.

Мнение эксперта
  • Для российского рынка: обновления прошивок Cisco официально не поставляются, поэтому большинство установленных ASA/FTD останутся незащищенными, что создает дополнительный стимул для импортозамещения межсетевых экранов.
  • Интегратору: необходимо срочно провести инвентаризацию устройств Cisco у клиентов и включить в план миграцию на отечественные NGFW или альтернативные VPN-шлюзы, так как официальных патчей нет, а работающих обходных путей не существует.
  • В качестве временной меры до перехода стоит ограничить доступ к SSL VPN по источником IP, включить глубокую проверку трафика и усилить мониторинг для своевременного выявления атак.