Cisco waarschuwt voor actief misbruik van een kwetsbaarheid in de vpn-service van de Secure Firewall Adaptive Security Appliance (ASA) en Secure Firewall Threat Defense (FTD) firewalls. Door deze kwetsbaarheid kunnen aanvallers op afstand een denial of service veroorzaken, waardoor de apparaten herstarten en tijdelijk niet beschikbaar zijn.
De kwetsbaarheid, geregistreerd als CVE-2026-20349, ontstaat doordat de ssl vpn-service op de firewalls onvoldoende controles uitvoert bij het verwerken van HTTP-requests. Een speciaal geprepareerd HTTP-request kan een reload van het apparaat veroorzaken. Cisco ontdekte deze maand dat het lek actief wordt misbruikt en adviseert organisaties dringend om de beschikbare updates te installeren. Het bedrijf meldt dat het probleem zowel via interne tests als door een externe onderzoeker is gemeld.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *