Cisco advarer omgående kunder om at patche CVE 2026 20349, en aktivt udnyttet zero day i Secure Firewall ASA og FTD software via Remote Access SSL VPN. Sårbarheden har CVSS score 8,6; kræver ingen autentificering; en enkelt HTTP forespørgsel kan tvinge enheden til at genstarte og afbryde al VPN adgang.
Research answer

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Cisco har bekræftet, at en højt prioriteret zero-day-sårbarhed i Secure Firewall Adaptive Security Appliance (ASA) og Threat Defense (FTD) software aktivt bliver udnyttet i angreb. Virksomheden opfordrer alle kunder til straks at installere hotfixes – der findes ingen workaround .
Registreret som CVE-2026-20349 har denne fejl en CVSS v3.1-score på 8,6 (Høj) .
Der kræves ingen brugerinteraktion eller autentificering for at udnytte sårbarheden. Ciscos Product Security Incident Response Team (PSIRT) blev opmærksom på aktiv udnyttelse i august 2026 .
Cisco har udgivet hotfixes for alle berørte softwareversioner. Der er ingen konfigurationsworkaround – opdatering er den eneste løsning .
Alle enheder, der kører disse versioner med Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN med klienttjenester eller Zero Trust Network Access aktiveret, anses for at være i risikozonen .
Det amerikanske CISA har føjet CVE-2026-20349 til sin Known Exploited Vulnerabilities (KEV) katalog . Ifølge dette direktiv skal alle føderale agenturer (FCEB) rette sårbarheden inden 14. august 2026
.
Denne offentliggørelse kommer midt i en særligt turbulent periode for Cisco firewall-apparater og det bredere angrebsoverflade.
I september 2025 udstedte CISA Emergency Directive 25-03, efter at en avanceret trusselsaktør havde udnyttet zero-day-sårbarheder (CVE-2025-20333, CVE-2025-20362) i Cisco ASA- og Firepower-enheder. Kampagnen havde allerede kompromitteret mindst 10 organisationer og efterlod næsten 50.000 enheder potentielt sårbare . Direktivet pålagde føderale agenturer at identificere og afbøde kompromitterede Cisco-enheder inden for 24 timer
.
Trusselsaktørgruppen TeamPCP kompromitterede den open source-baserede AI API-gateway LiteLLM, hvilket potentielt eksponerede over 2.500 organisationer (inklusive Cisco) og omkring 434.000 CI/CD-pipelines i det, som CloudSEK kaldte det største AI supply-chain-brud i 2026 . Angriberne eksfiltrerede cirka 195 terabyte af legitimationsdata inden for et 40-minutters vindue
. CloudSEKs liste over ofre med høj sikkerhed inkluderede NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow og mange andre
.
Ciscos ASA- og FTD-produkter har været et tilbagevendende mål for sofistikerede angribere. Denne seneste, aktivt udnyttede DoS-sårbarhed lægger yderligere pres på forsvarere, der stadig håndterer efterdønningerne fra både 2025-kampagnen og LiteLLM-eksponeringen. Sårbarheden sidder på den internetvendte sikkerhedsgrænse, kræver ingen autentificering og kan udløses med en enkelt forespørgsel – hvilket gør det til en toprioritet og en situation, der kræver øjeblikkelig opdatering for enhver organisation, der kører berørt Cisco firewall-software .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cisco advarer omgående kunder om at patche CVE 2026 20349, en aktivt udnyttet zero day i Secure Firewall ASA og FTD software via Remote Access SSL VPN.
Cisco advarer omgående kunder om at patche CVE 2026 20349, en aktivt udnyttet zero day i Secure Firewall ASA og FTD software via Remote Access SSL VPN. Sårbarheden har CVSS score 8,6; kræver ingen autentificering; en enkelt HTTP forespørgsel kan tvinge enheden til at genstarte og afbryde al VPN adgang.
CISA har føjet sårbarheden til sin KEV liste og givet føderale agenturer indtil 14.