Cisco naléhavě varuje zákazníky před opravou CVE 2026 20349, aktivně zneužívané chyby zero day v Secure Firewall ASA a FTD Remote Access SSL VPN. Zranitelnost dosahuje CVSS 8,6, nevyžaduje autentizaci a jediný HTTP požadavek spustí úplné restartování zařízení.
Research answer

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Cisco potvrdilo, že vysoce riziková zranitelnost zero-day v jeho Secure Firewall Adaptive Security Appliance (ASA) a Threat Defense (FTD) je aktivně zneužívána v útocích. Společnost naléhavě vyzývá všechny zákazníky k okamžité instalaci hotfixů – neexistuje žádné obcházení .
Označena jako CVE-2026-20349, tato chyba má skóre CVSS v3.1 8,6 (Vysoké) .
K využití není vyžadována žádná interakce uživatele ani autentizace. Tým Cisco PSIRT se o aktivním zneužívání dozvěděl v srpnu 2026 .
Cisco vydalo hotfixy pokrývající všechny ovlivněné verze softwaru. Neexistují žádná konfigurační obcházení – jediným řešením je oprava .
Všechna zařízení s povoleným Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN s klientskými službami nebo Zero Trust Network Access jsou považována za zasažená .
Americká agentura pro kybernetickou bezpečnost a ochranu infrastruktury (CISA) přidala CVE-2026-20349 do svého katalogu známých zneužívaných zranitelností (KEV) . Všechny agentury federální civilní výkonné složky USA (FCEB) musí tuto zranitelnost opravit do 14. srpna 2026
.
Toto odhalení přichází v obzvláště turbulentním období pro firewallová zařízení Cisco a celkovou útočnou plochu.
V září 2025 vydala CISA nouzovou směrnici 25-03 poté, co kampaň pokročilého hrozebního aktéra zneužila zranitelnosti zero-day (CVE-2025-20333, CVE-2025-20362) v zařízeních Cisco ASA a Firepower. Kampaň již kompromitovala nejméně 10 organizací a zanechala téměř 50 000 zařízení potenciálně zranitelných . Směrnice nařizovala federálním agenturám identifikovat a řešit kompromitovaná zařízení Cisco do 24 hodin
.
Skupina hrozebních aktérů TeamPCP kompromitovala open-source AI API bránu LiteLLM, což potenciálně vystavilo přes 2 500 organizací (včetně Cisco) a přibližně 434 000 CI/CD pipeline v útoku, který CloudSEK označil za největší narušení dodavatelského řetězce AI v roce 2026 . Útočníci exfiltrovali přibližně 195 terabajtů přihlašovacích údajů během 40 minut
. Seznam obětí s vysokou mírou důvěryhodnosti od CloudSEK zahrnoval NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow a mnoho dalších
.
Produkty Cisco ASA a FTD jsou opakovaným cílem sofistikovaných útočníků. Tato nejnovější aktivně zneužívaná chyba DoS zvyšuje tlak na obránce, kteří se stále vypořádávají s důsledky kampaně z roku 2025 a expozice dodavatelského řetězce LiteLLM. Zranitelnost se nachází na internetové bezpečnostní hranici, nevyžaduje autentizaci a lze ji spustit jediným požadavkem – což z ní činí vysoce prioritní situaci vyžadující okamžitou opravu pro jakoukoli organizaci provozující zranitelný software firewallu Cisco .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cisco naléhavě varuje zákazníky před opravou CVE 2026 20349, aktivně zneužívané chyby zero day v Secure Firewall ASA a FTD Remote Access SSL VPN.
Cisco naléhavě varuje zákazníky před opravou CVE 2026 20349, aktivně zneužívané chyby zero day v Secure Firewall ASA a FTD Remote Access SSL VPN. Zranitelnost dosahuje CVSS 8,6, nevyžaduje autentizaci a jediný HTTP požadavek spustí úplné restartování zařízení.
Společnost Cisco potvrdila aktivní zneužívání v srpnu 2026; CISA přidala chybu do katalogu KEV a nařídila opravu do 14.