Хакери биха могли да експлоатират уязвимост в софтуера на защитните стени на Cisco, за да сринат устройствата, предупреждава мрежовият гигант своите клиенти.

Слабостта, проследявана като CVE-2026-20349, „би могла да позволи на неудостоверен, отдалечен атакуващ да предизвика неочаквано презареждане на устройството, водещо до състояние на отказ от услуга (DoS)“, заявява Cisco в предупреждение от вторник.

Устройствата, работещи с две от операционните системи на Cisco – Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat Defense (FTD), са уязвими към CVE-2026-20349. Проблемът произтича от липсата на правилна проверка за грешки в софтуера при обработка на HTTP заявки. Киберпрестъпниците могат да се възползват от този пропуск, като изпращат пълни с грешки HTTP заявки към защитните стени чрез техните връзки за отдалечен достъп.

Cisco издаде корекции за сигурност за множество версии на софтуера ASA и FTD и сподели, че „силно препоръчва“ на клиентите да преминат към обновяване с тези версии.

Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) незабавно добави слабостта към своя каталог с известни експлоатирани уязвимости, което показва, че злонамерени субекти вече са започнали бързо да се възползват от нея, насочвайки се към мрежови устройства на Cisco. Федералните агенции имат краен срок до 14 август да инсталират корекции за сигурност на засегнатите устройства.

Устройствата на Cisco са изправени пред широк спектър от кибератаки през последните години, като операционните системи ASA и FTD постоянно показват нови уязвимости.

През септември 2025 г. CISA издаде спешна директива, предупреждаваща агенциите да отстранят уязвимости с висока степен на сериозност в устройства на Cisco, работещи с ASA. Американски служител заяви тогава, че изключително сложната кампания вече е компрометирала поне 10 организации по света, а близо 50 000 устройства са се оказали уязвими. Инцидентът повдигна въпроси от страна на законодателите относно това колко сериозно Cisco, пазарен лидер в мрежовите устройства, приема киберсигурността на своите продукти.