思科警告防火墙软件漏洞可导致远程崩溃
思科正在提醒客户注意其Secure Firewall ASA和FTD软件中的一个高严重性漏洞。该漏洞被追踪为CVE-2026-20349,可能允许远程攻击者通过格式错误的HTTP请求使设备崩溃。思科已发布修复程序,CISA已将该漏洞添加到其已知被利用漏洞目录中,给予联邦机构至8月14日的时间进行修补。

思科警告客户,其防火墙产品中的软件漏洞可能允许黑客远程使设备崩溃。该漏洞被标识为CVE-2026-20349,影响运行Secure Firewall自适应安全设备(ASA)和Secure Firewall威胁防御(FTD)操作系统的设备。
根据一份 周二发布的安全公告,该漏洞“可能允许未经认证的远程攻击者导致设备意外重新加载,从而造成拒绝服务(DoS)状况。”问题源于软件在处理HTTP请求时未能正确检查错误。攻击者可以通过其远程访问VPN连接向防火墙发送格式错误的HTTP请求来利用此漏洞。
思科已为多个版本的ASA和FTD发布软件更新以解决该漏洞。公司表示“强烈建议”客户升级到已修补版本以降低风险。
美国网络安全和基础设施安全局(CISA)已 将CVE-2026-20349添加到其已知被利用漏洞目录中,表明威胁行为者已开始在针对思科网络设备的攻击中利用该漏洞。联邦机构被要求在8月14日前修补受影响的系统。
思科的防火墙产品近年来一直是 广泛网络攻击 的目标。ASA和FTD操作系统已产生 反复出现的漏洞,引起了安全研究人员和政府机构的密切关注。
2025年9月,CISA 发布紧急指令 ,警告各机构修补 运行ASA的思科设备中的高危漏洞 。当时,一名美国官员表示,这一高度复杂的攻击活动已使全球至少10个组织受到入侵,近50,000台设备被 披露为易受攻击。该事件 引发了立法者的质疑 ,即网络设备市场领导者思科对其产品安全的重视程度如何。
使用思科ASA或FTD防火墙的组织被敦促审查该公告,并尽快应用必要的更新以防止潜在利用。