Cisco kihasználás

Editors' Pick

A Cisco arra figyelmeztet, hogy aktív támadások zajlanak a Cisco Secure Firewall ASA és Secure Firewall Threat Defense rendszereket érintő CVE-2026-20349 sérülékenység kihasználásával. A CVSS 8,6 besorolású hiba a Remote Access SSL VPN funkció HTTP-kéréseinek hibás feldolgozásából ered, és lehetővé teszi, hogy egy hitelesítés nélküli távoli támadó speciálisan kialakított HTTP-kérésekkel szolgáltatásmegtagadási állapotot idézzen elő. A sikeres támadás következtében az SSL VPN-szolgáltatás leállhat vagy újraindulhat, így a távoli felhasználók nem tudnak csatlakozni a vállalati hálózathoz. A Cisco megerősítette, hogy a sérülékenységet már valós támadások során is kihasználják, ezért sürgős frissítést javasol. 

A sérülékenység csak akkor érinti az eszközöket, ha azokon engedélyezve van a Remote Access SSL VPN, illetve a Cisco közleményében felsorolt érintett konfigurációk valamelyike használatban van. Javítás hiányában a Cisco átmeneti védekezésként azt javasolja, hogy a VPN-hozzáférést korlátozzák megbízható IP-címekre hozzáférés-szabályozási listákkal (ACL), vagy – ha üzletileg megoldható – ideiglenesen tiltsák le a Remote Access SSL VPN szolgáltatást. A végleges megoldást azonban kizárólag a Cisco által kiadott javított szoftververziók telepítése jelenti. 

FORRÁS