Cisco dringt aan op onmiddellijke installatie van hotfixes voor een actief misbruikte zeroday in de Remote Access SSL VPN service van Secure Firewall ASA en FTD software; een enkel HTTP verzoek kan apparaten laten her... De ernst van de kwetsbaarheid (CVSS 8.6) wordt verhoogd doordat er geen authenticatie vereist is...
Research answer

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Cisco heeft bevestigd dat een ernstige zeroday-kwetsbaarheid in zijn Secure Firewall Adaptive Security Appliance (ASA) en Threat Defense (FTD)-software actief wordt misbruikt. Het bedrijf roept alle klanten op om onmiddellijk hotfixes te installeren — er is geen workaround beschikbaar .
De kwetsbaarheid, gevolgd onder CVE-2026-20349, heeft een CVSS v3.1-score van 8.6 (Hoog) .
Voor de exploitatie is geen gebruikersinteractie of authenticatie vereist. Cisco's Product Security Incident Response Team (PSIRT) werd in augustus 2026 op de hoogte van actieve misbruiken .
Cisco heeft hotfixes uitgebracht voor alle getroffen softwareversies. Er zijn geen configuratieworkarounds — patchen is de enige mitigatie .
Alle apparaten die deze versies draaien met Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN met cliëntdiensten, of Zero Trust Network Access ingeschakeld, worden als kwetsbaar beschouwd .
De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft CVE-2026-20349 toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalogus . Op grond van deze richtlijn moeten alle Amerikaanse federale civiele instanties (FCEB) de kwetsbaarheid voor 14 augustus 2026 verhelpen
.
Deze bekendmaking valt in een bijzonder turbulente periode voor Cisco-firewalls en het bredere aanvalsoppervlak.
In september 2025 vaardigde CISA Nooddirective 25-03 uit nadat een geavanceerde campagne van een dreigingsactor zeroday-kwetsbaarheden (CVE-2025-20333, CVE-2025-20362) in Cisco ASA- en Firepower-apparaten had misbruikt. De campagne had al minstens 10 organisaties gecompromitteerd en liet bijna 50.000 apparaten potentieel kwetsbaar achter . De directive verplichtte federale instanties om binnen 24 uur gecompromitteerde Cisco-apparaten te identificeren en te mitigeren
.
De dreigingsactorgroep TeamPCP compromitteerde de opensource AI API-gateway LiteLLM, waardoor mogelijk meer dan 2.500 organisaties (waaronder Cisco) en ongeveer 434.000 CI/CD-pijplijnen werden blootgesteld. CloudSEK noemde dit de grootste AI-leveringsketeninbreuk van 2026 . Aanvallers wisten binnen een tijdsbestek van 40 minuten ongeveer 195 terabyte aan inloggegevens te exfiltreren
. CloudSEK's lijst van slachtoffers met een hoge mate van zekerheid omvatte onder meer NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow en vele anderen
.
Cisco's ASA- en FTD-producten zijn een terugkerend doelwit voor geavanceerde aanvallers. Deze nieuwste, actief misbruikte DoS-kwetsbaarheid voegt druk toe aan verdedigers die nog steeds te maken hebben met de nasleep van zowel de campagne van 2025 als de blootstelling door de LiteLLM-leveringsketen. De kwetsbaarheid bevindt zich op de internetgerichte beveiligingsgrens, vereist geen authenticatie en kan worden getriggerd met een enkel verzoek — wat het voor elke organisatie die kwetsbare Cisco-firewallsoftware gebruikt, een topprioriteit maakt voor onmiddellijk patchen .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cisco dringt aan op onmiddellijke installatie van hotfixes voor een actief misbruikte zeroday in de Remote Access SSL VPN service van Secure Firewall ASA en FTD software; een enkel HTTP verzoek kan apparaten laten her...
Cisco dringt aan op onmiddellijke installatie van hotfixes voor een actief misbruikte zeroday in de Remote Access SSL VPN service van Secure Firewall ASA en FTD software; een enkel HTTP verzoek kan apparaten laten her... De ernst van de kwetsbaarheid (CVSS 8.6) wordt verhoogd doordat er geen authenticatie vereist is en er geen configuratieworkaround beschikbaar is; CISA heeft toevoeging aan de KEV catalogus en een patchdeadline voor f...
Dit lek komt bovenop een reeks eerdere aanvallen op Cisco apparatuur, waaronder een grootschalige LiteLLM leveringsketenaanval die naar schatting 2.500 organisaties blootstelde en een CISA nooddirective uit 2025 voor...