الهجوم لا يتطلب أي تفاعل من المستخدم، وقد أكد فريق الاستجابة لحوادث أمن المنتجات في سيسكو (PSIRT) علمه باستغلال هذه الثغرة في أغسطس 2026 .
أصدرت سيسكو تصحيحات حارة (Hot Fixes) تغطي جميع إصدارات البرامج المتأثرة. ويؤكد الخبراء أنه لا توجد أي إعدادات أو تهيئة بديلة يمكنها سد هذه الثغرة، فالتصحيح هو الإجراء الوحيد .
جميع الأجهزة التي تشغل هذه الإصدارات مع تمكين خدمات Remote Access SSL VPN أو SSL VPN أو IKEv2 Remote Access VPN أو Zero Trust Network Access تعتبر ضمن نطاق الثغرة .
أضافت الوكالة الفيدرالية للأمن السيبراني والبنية التحتية (CISA) الثغرة CVE-2026-20349 إلى قائمتها للثغرات المعروفة والمستغلة (KEV catalog) . وبموجب هذا الإدراج، يجب على جميع وكالات السلطة التنفيذية المدنية الفيدرالية (FCEB) تصحيح هذه الثغرة بحلول 14 أغسطس 2026
.
يأتي هذا الإفصاح في وقت يشهد فيه قطاع الأمن السيبراني ضغوطاً غير مسبوقة، خاصة على أجهزة سيسكو، وذلك على عدة جبهات:
في سبتمبر 2025، أصدرت CISA توجيهاً طارئاً رقم ED 25-03 بعد حملة متقدمة من الجهات الخبيثة استغلت ثغرات يوم الصفر (CVE-2025-20333, CVE-2025-20362) في أجهزة Cisco ASA و Firepower. وقد أسفرت هذه الحملة عن اختراق ما لا يقل عن 10 منظمات على مستوى العالم، وتركت ما يقرب من 50,000 جهاز في حالة ضعف محتمل . فرض التوجيه الطارئ على الوكالات الفيدرالية حصر وتحييد أي أجهزة Cisco مخترقة في غضون 24 ساعة
.
في مارس 2026، تمكنت مجموعة التهديدات المسماة TeamPCP من اختراق البوابة مفتوحة المصدر للذكاء الاصطناعي LiteLLM، مما عرض أكثر من 2500 منظمة حول العالم (بما في ذلك سيسكو نفسها) وما يقرب من 434,000 خط أنابيب CI/CD للخطر، فيما وصفته شركة الأمن السيبراني CloudSEK بأكبر اختراق لسلسلة توريد الذكاء الاصطناعي في عام 2026 . تمكن المهاجمون من سرقة حوالي 195 تيرابايت من بيانات الاعتماد في غضون 40 دقيقة فقط
. تضمنت قائمة الضحايا عالية الثقة من CloudSEK شركات عملاقة مثل NVIDIA و Amazon Web Services و Samsung Electronics و Cisco Systems و Siemens و ServiceNow وغيرها الكثير
.
أصبحت أجهزة سيسكو من فئة ASA و FTD هدفاً متكرراً للجهات الخبيثة المتطورة. هذه الثغرة الجديدة التي تُستغل بنشاط تُضيف ضغطاً كبيراً على فرق الدفاع السيبراني التي لا تزال تتعامل مع تداعيات هجمات 2025 الماضية، بالإضافة إلى التعرض الهائل من هجوم LiteLLM. الثغرة تقع على الحدود الأمنية المواجهة للإنترنت، ولا تتطلب أي صلاحية، ويمكن تفعيلها بطلب واحد فقط، مما يجعلها حالة طارئة تتطلب التصحيح الفوري لأي منظمة تدير برامج جدران سيسكو النارية المتأثرة .