시스코, Secure Firewall ASA 및 FTD 원격 액세스 SSL VPN에서 활성 익스플로잇 중인 제로데이 CVE 2026 20349 긴급 패치 권고 CVSS 8.6 고위험, 인증 불필요, 단일 HTTP 요청으로 장치 전체 리부트 유발—VPN 전체 마비 CISA, KEV 카탈로그에 등록…미 연방기관 8월 14일까지 패치 의무화
연구 답변

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
시스코(Cisco)가 자사 Secure Firewall Adaptive Security Appliance(ASA) 및 Threat Defense(FTD) 소프트웨어에서 고위험 제로데이 취약점이 현재 활발히 악용되고 있다고 긴급 경고했습니다. 회사는 모든 고객에게 즉시 핫픽스를 설치할 것을 촉구했으며, 설정 기반의 우회 방법은 존재하지 않습니다 .
CVE-2026-20349로 추적되는 이 결함은 CVSS v3.1 기준 8.6점(High) 입니다 .
공격 성공을 위해 사용자 상호작용이나 인증이 전혀 필요하지 않습니다. 시스코의 제품보안사고대응팀(PSIRT)은 2026년 8월에 이 취약점의 활성 악용 사실을 인지했습니다 .
시스코는 영향을 받는 모든 소프트웨어 트레인에 대한 핫픽스를 공개했습니다. 설정을 통한 우회 방법은 전혀 없으며, 패치 적용이 유일한 해결책입니다 .
원격 액세스 SSL VPN, SSL VPN, IKEv2 원격 액세스 VPN(클라이언트 서비스 포함) 또는 제로 트러스트 네트워크 액세스가 활성화된 모든 장치가 대상 범위에 포함됩니다 .
미국 사이버보안 및 인프라 보안국(CISA)은 CVE-2026-20349를 KEV(Known Exploited Vulnerabilities) 카탈로그에 추가했습니다 . 이 지침에 따라 모든 미국 연방 민간 행정부(FCEB) 기관은 2026년 8월 14일까지 이 취약점을 해결해야 합니다
.
이번 취약점 공개는 시스코 방화벽 어플라이언스와 더 넓은 공격 표면에 특히 혼란스러운 시기에 이루어졌습니다.
2025년 9월, CISA는 고급 위협 행위자가 시스코 ASA 및 Firepower 장치의 제로데이 취약점(CVE-2025-20333, CVE-2025-20362)을 악용한 캠페인에 대응하여 긴급 명령 25-03을 발령했습니다. 이 캠페인은 이미 최소 10개 조직을 침해했으며, 약 50,000대의 장치가 잠재적으로 취약한 상태로 남아 있었습니다 . 이 명령은 연방 기관에 24시간 이내에 손상된 시스코 장치를 식별하고 완화하도록 지시했습니다
.
위협 행위자 그룹 TeamPCP는 오픈소스 LiteLLM AI API 게이트웨이를 손상시켜 2,500개 이상의 조직(시스코 포함)과 약 434,000개의 CI/CD 파이프라인을 잠재적으로 노출시켰습니다. 클라우드SEK(CloudSEK)는 이를 2026년 최대 규모의 AI 공급망 침해 사고라고 평가했습니다 . 공격자들은 약 40분 만에 약 195테라바이트의 자격 증명 데이터를 유출했습니다
. 클라우드SEK의 신뢰도 높은 피해자 목록에는 엔비디아(NVIDIA), 아마존 웹 서비스(AWS), 삼성전자, 시스코 시스템스, 지멘스(Siemens), 서비스나우(ServiceNow) 등이 포함되었습니다
.
시스코의 ASA 및 FTD 제품은 정교한 공격자들의 지속적인 표적이 되어 왔습니다. 이번에 추가로 발견된 활성 악용 DoS 결함은 여전히 2025년 캠페인과 LiteLLM 공급망 노출의 여파를 처리 중인 보안 담당자들에게 더 큰 부담을 안겨주고 있습니다. 이 취약점은 인터넷 경계 보안에 위치하며 인증이 필요 없고 단 하나의 요청으로 트리거될 수 있기 때문에, 영향을 받는 시스코 방화벽 소프트웨어를 운영하는 모든 조직은 최우선 순위로 즉시 패치를 적용해야 합니다 .
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
시스코, Secure Firewall ASA 및 FTD 원격 액세스 SSL VPN에서 활성 익스플로잇 중인 제로데이 CVE 2026 20349 긴급 패치 권고
시스코, Secure Firewall ASA 및 FTD 원격 액세스 SSL VPN에서 활성 익스플로잇 중인 제로데이 CVE 2026 20349 긴급 패치 권고 CVSS 8.6 고위험, 인증 불필요, 단일 HTTP 요청으로 장치 전체 리부트 유발—VPN 전체 마비
CISA, KEV 카탈로그에 등록…미 연방기관 8월 14일까지 패치 의무화