Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS
Eine kritische Schwachstelle (CVE-2026-20349) in Cisco ASA und FTD Software wird aktiv ausgenutzt. Angreifer können über speziell präparierte HTTP-Anfragen einen Denial-of-Service-Zustand auslösen. Cisco empfiehlt dringend, betroffene Systeme umgehend zu patchen, um unautorisierte Fernzugriffe und Systemausfälle zu verhindern.
Eine kritische Schwachstelle (CVE-2026-20349) in Cisco ASA und FTD Software wird aktiv ausgenutzt. Angreifer können über speziell präparierte HTTP-Anfragen einen Denial-of-Service-Zustand auslösen. Cisco empfiehlt dringend, betroffene Systeme umgehend zu patchen.
Organisationen, die Cisco ASA und FTD Software einsetzen.
Die Schwachstelle ermöglicht unauthentifizierten Fernangreifern, einen Denial-of-Service-Zustand auszulösen, was zu Systemausfällen und Betriebsunterbrechungen führen kann.
Ein vollständiger Ausfall der betroffenen Cisco ASA- und FTD-Geräte, was die Netzwerkperimeter-Sicherheit und -Konnektivität einer Organisation erheblich beeinträchtigen würde.
Betroffene Cisco ASA- und FTD-Systeme umgehend patchen.
- ▸Überprüfen Sie die Versionen Ihrer Cisco ASA- und FTD-Software, um festzustellen, ob sie von CVE-2026-20349 betroffen sind.
- ▸Stellen Sie sicher, dass alle verfügbaren Patches für Cisco ASA- und FTD-Produkte angewendet wurden.
- ▸Überwachen Sie Netzwerkverkehr auf ungewöhnliche HTTP-Anfragen, die auf Denial-of-Service-Angriffe abzielen könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1499 Denial of Service | High | Angreifer können über speziell präparierte HTTP-Anfragen einen Denial-of-Service-Zustand auslösen. |
- Es werden keine spezifischen Branchen oder geografischen Regionen genannt, die betroffen sind.
- Es werden keine spezifischen Tools oder Exploits genannt, die von den Angreifern verwendet werden.
- Es werden keine Details zu den genauen Auswirkungen eines DoS-Angriffs über den Systemausfall hinaus genannt (z.B. Datenverlust).
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Cisco extern erreichbar?
- Können wir Reconnaissance detektieren?