Cisco Patches Firewall Zero-Day Exploited for DoS Attacks
Cisco hat eine kritische Zero-Day-Schwachstelle (CVE-2026-20349) in seinen Secure Firewall ASA und FTD Geräten behoben. Diese Lücke ermöglichte unauthentifizierte Remote-Denial-of-Service-Angriffe (DoS). Betroffene sollten umgehend die bereitgestellten Patches installieren, um ihre Systeme zu schützen.
Cisco hat eine kritische Zero-Day-Schwachstelle (CVE-2026-20349) in seinen Secure Firewall ASA und FTD Geräten behoben. Diese Lücke wurde aktiv für unauthentifizierte Remote-Denial-of-Service-Angriffe (DoS) ausgenutzt. Betroffene Organisationen sollten die bereitgestellten Patches umgehend installieren, um ihre Systeme zu schützen.
Alle Benutzer von Cisco Secure Firewall ASA und FTD Geräten.
Die Schwachstelle ermöglicht unauthentifizierte Remote-Denial-of-Service-Angriffe, die die Verfügbarkeit kritischer Netzwerkdienste beeinträchtigen können.
Ein Angreifer könnte die betroffenen Cisco Firewalls außer Betrieb setzen, was zu einem Ausfall der Netzwerkverbindung und der damit verbundenen Dienste führt.
Umgehende Installation der von Cisco bereitgestellten Patches für Secure Firewall ASA und FTD Geräte.
- ▸Überprüfen Sie die Versionen Ihrer Cisco Secure Firewall ASA und FTD Geräte, um festzustellen, ob sie von CVE-2026-20349 betroffen sind.
- ▸Stellen Sie sicher, dass alle Cisco Secure Firewall ASA und FTD Geräte auf die neueste gepatchte Version aktualisiert wurden.
- ▸Überwachen Sie die Verfügbarkeit Ihrer Cisco Firewalls und der dahinterliegenden Dienste auf Anzeichen von DoS-Angriffen oder unerwarteten Ausfällen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1499 Denial of Service | High | Diese Lücke ermöglichte unauthentifizierte Remote-Denial-of-Service-Angriffe (DoS). |
- Es wird nicht spezifiziert, welche spezifischen Versionen der Cisco Secure Firewall ASA und FTD Geräte betroffen sind, außer dass es sich um eine Zero-Day-Schwachstelle handelt.
- Es werden keine Informationen über die Identität der Angreifer oder die Motivation der Angriffe gegeben.
- Es werden keine spezifischen Indikatoren für Kompromittierung (IOCs) genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Cisco extern erreichbar?