סיסקו מזהירה מפני פרצת אפס יום פעילה (CVE 2026 20349) בחומת האש Secure Firewall ASA ו FTD, המאלצת אתחול מחדש של המכשיר וניתוק כל משתמשי ה VPN CVSS 8.6 – לא נדרש אימות, שליחת בקשת HTTP בודדת מביאה לקריסה מלאה; אין פתרון עוקף זמין מלבד התקנת התיקון CISA הכניסה את הפרצה לרשימת הפגיעויות המנוצלות (KEV) ודורשת מסוכנויות...
Research answer

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
סיסקו (Cisco) אישרה כי פגיעות אבטחה חמורה מדרגת חומרה גבוהה (High) בחומת האש Secure Firewall ASA ו-FTD שלה מנוצלת באופן פעיל בשטח. החברה קוראת לכל הלקוחות להתקין תיקונים חמים (Hot Fixes) באופן מיידי – ללא פתרון עוקף זמין .
הפגיעות, שמקוטלגת תחת המזהה CVE-2026-20349, קיבלה ציון חומרה של 8.6 בסולם CVSS v3.1 .
אין צורך באינטראקציה של משתמש או באימות כלשהו כדי לנצל את הפרצה. צוות התגובה לאירועי אבטחת מוצר של סיסקו (PSIRT) נודע על ניצול פעיל באוגוסט 2026 .
סיסקו פרסמה תיקונים חמים המכסים את כל גרסאות התוכנה הפגיעות. אין פתרון עוקף תצורתי – התקנת התיקון היא הפעולה היחידה שניתן לנקוט כדי להגן על המערכות .
כל המכשירים המריצים גרסאות אלה, שבהם מופעל שירות Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN עם שירותי לקוח, או Zero Trust Network Access, נחשבים כחשופים .
הסוכנות לאבטחת סייבר ותשתיות של ארה"ב (CISA) הוסיפה את CVE-2026-20349 לקטלוג הפגיעויות המנוצלות (KEV) שלה . בהתאם להנחיה זו, כל סוכנויות הרשות המבצעת האזרחית הפדרלית של ארה"ב (FCEB) נדרשות לתקן את הפגיעות עד 14 באוגוסט 2026
.
גילוי זה מגיע על רקע תקופה סוערת במיוחד עבור מכשירי חומת האש של סיסקו ועבור מרחב התקיפה הכללי.
בספטמבר 2025, CISA פרסמה הנחיית חירום 25-03 לאחר שקמפיין של תוקף מתקדם ניצל פרצות אפס-יום (CVE-2025-20333, CVE-2025-20362) במכשירי סיסקו ASA ו-Firepower. הקמפיין פגע בלפחות 10 ארגונים והשאיר כמעט 50,000 מכשירים חשופים פוטנציאלית . ההנחיה חייבה סוכנויות פדרליות לאתר ולטפל במכשירי סיסקו שנפגעו תוך 24 שעות
.
קבוצת התוקפים TeamPCP פגעה בשער ה-API של LiteLLM, כלי קוד פתוח לתקשורת עם מודלי בינה מלאכותית. הדבר חשף פוטנציאלית למעלה מ-2,500 ארגונים (כולל סיסקו עצמה) וכ-434,000 צינורות CI/CD במה שכינתה CloudSEK כמתקפת שרשרת האספקה הגדולה ביותר בתחום הבינה המלאכותית ב-2026 . התוקפים גנבו כ-195 טרה-בייט של נתוני גישה בתוך חלון הזדמנות של 40 דקות
. רשימת הקורבנות בוודאות גבוהה של CloudSEK כללה את NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow ועוד
.
מוצרי ASA ו-FTD של סיסקו היוו יעד חוזר לתוקפים מתוחכמים. פרצת ה-DoS הפעילה הנוכחית מוסיפה לחץ על מגינים שעדיין מתמודדים עם השלכות הקמפיין של 2025 ופרצת LiteLLM. הפגיעות נמצאת על גבול האבטחה הפונה לאינטרנט, אינה דורשת אימות, וניתן להפעיל אותה באמצעות בקשה אחת בלבד – מה שהופך אותה למצב הדורש עדיפות עליונה ותיקון מיידי עבור כל ארגון המריץ תוכנת חומת אש פגיעה של סיסקו .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
סיסקו מזהירה מפני פרצת אפס יום פעילה (CVE 2026 20349) בחומת האש Secure Firewall ASA ו FTD, המאלצת אתחול מחדש של המכשיר וניתוק כל משתמשי ה VPN
סיסקו מזהירה מפני פרצת אפס יום פעילה (CVE 2026 20349) בחומת האש Secure Firewall ASA ו FTD, המאלצת אתחול מחדש של המכשיר וניתוק כל משתמשי ה VPN CVSS 8.6 – לא נדרש אימות, שליחת בקשת HTTP בודדת מביאה לקריסה מלאה; אין פתרון עוקף זמין מלבד התקנת התיקון
CISA הכניסה את הפרצה לרשימת הפגיעויות המנוצלות (KEV) ודורשת מסוכנויות פדרליות לתקן עד 14 באוגוסט 2026; הגילוי מגיע על רקע מתקפת שרשרת אספקה של LiteLLM במרץ 2026 שחשפה מעל 2,500 ארגונים וכ 434,000 צינורות CI/CD