Cisco menggesa pelanggan menampal CVE 2026 20349, kerentanan sifar hari yang dieksploitasi secara aktif dalam perisian VPN Capaian Jauh SSL Secure Firewall ASA dan FTD. Pendedahan ini berlaku ketika pasukan keselamatan masih menangani kesan serangan rantaian bekalan LiteLLM dan arahan kecemasan CISA sebelum ini untu...
Research answer

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Cisco telah mengesahkan bahawa kerentanan sifar hari (zero-day) berisiko tinggi dalam perisian Secure Firewall Adaptive Security Appliance (ASA) dan Threat Defense (FTD) sedang dieksploitasi secara aktif di alam siber. Syarikat itu menggesa semua pelanggan untuk memasang tampung segera — tiada pilihan 'workaround' tersedia .
Rekod kerentanan ini, dikenali sebagai CVE-2026-20349, mempunyai skor asas CVSS v3.1 sebanyak 8.6 (Tinggi) .
Tiada interaksi pengguna atau pengesahan diperlukan untuk eksploitasi. Pasukan Respons Insiden Keselamatan Produk Cisco (PSIRT) menyedari eksploitasi aktif ini pada Ogos 2026 .
Cisco telah mengeluarkan tampung yang merangkumi semua versi perisian yang terjejas. Tiada 'workaround' konfigurasi — memasang tampung adalah satu-satunya jalan penyelesaian .
Semua peranti yang menjalankan versi ini dengan Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN dengan perkhidmatan klien, atau Zero Trust Network Access diaktifkan dianggap terjejas .
Agensi Keselamatan Siber dan Infrastruktur AS (CISA) telah menambah CVE-2026-20349 ke dalam katalog Kerentanan Dieksploitasi Diketahui (KEV) . Di bawah arahan ini, semua agensi Cawangan Eksekutif Awam Persekutuan AS (FCEB) dikehendaki membetulkan kerentanan ini selewat-lewatnya pada 14 Ogos 2026
.
Pendedahan ini tiba di tengah-tengah tempoh yang sangat bergelora untuk peralatan firewall Cisco dan permukaan serangan yang lebih luas.
Pada September 2025, CISA mengeluarkan Arahan Kecemasan 25-03 selepas kempen aktor ancaman canggih mengeksploitasi kerentanan sifar hari (CVE-2025-20333, CVE-2025-20362) dalam peranti Cisco ASA dan Firepower. Kempen itu telah menjejaskan sekurang-kurangnya 10 organisasi dan meninggalkan hampir 50,000 peranti berpotensi terdedah . Arahan itu mewajibkan agensi persekutuan untuk mengenal pasti dan mengurangkan peranti Cisco yang terjejas dalam tempoh 24 jam
.
Kumpulan aktor ancaman TeamPCP menjejaskan pintu gerbang API AI sumber terbuka LiteLLM, yang berpotensi mendedahkan lebih 2,500 organisasi (termasuk Cisco) dan kira-kira 434,000 saluran paip CI/CD dalam apa yang CloudSEK panggil sebagai pelanggaran rantaian bekalan AI terbesar pada 2026 . Penyerang mencuri kira-kira 195 terabait data kelayakan dalam masa 40 minit
. Senarai mangsa keyakinan tinggi CloudSEK termasuk NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow, dan banyak lagi
.
Produk ASA dan FTD Cisco telah menjadi sasaran berulang untuk penyerang sofistikated. Kecacatan DoS yang dieksploitasi secara aktif ini menambah tekanan kepada pasukan pertahanan yang masih menangani kesan daripada kempen 2025 dan pendedahan rantaian bekalan LiteLLM. Kerentanan ini terletak di sempadan keselamatan yang menghadap Internet, tidak memerlukan pengesahan, dan boleh dicetuskan dengan satu permintaan — menjadikannya situasi keutamaan tinggi yang memerlukan tampung segera untuk mana-mana organisasi yang menjalankan perisian firewall Cisco yang terjejas .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cisco menggesa pelanggan menampal CVE 2026 20349, kerentanan sifar hari yang dieksploitasi secara aktif dalam perisian VPN Capaian Jauh SSL Secure Firewall ASA dan FTD.
Cisco menggesa pelanggan menampal CVE 2026 20349, kerentanan sifar hari yang dieksploitasi secara aktif dalam perisian VPN Capaian Jauh SSL Secure Firewall ASA dan FTD. Pendedahan ini berlaku ketika pasukan keselamatan masih menangani kesan serangan rantaian bekalan LiteLLM dan arahan kecemasan CISA sebelum ini untuk kerentanan sifar hari Cisco ASA/FTD.
Keterukan: Skor CVSS 8.6, tiada pengesahan diperlukan, satu permintaan HTTP yang direka khas boleh menyebabkan peralatan but semula sepenuhnya.