Cisco ostrzega przed aktywną eksploatacją luki CVE 2026 20349 w oprogramowaniu Secure Firewall ASA i FTD, umożliwiającej atak DoS przez pojedyncze żądanie HTTP. Ostrzeżenie pojawia się w trudnym momencie: po ataku na łańcuch dostaw LiteLLM i dyrektywie nadzwyczajnej CISA z 2025 r.
Research answer

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Firma Cisco poinformowała, że poważna luka dnia zerowego w oprogramowaniu Secure Firewall Adaptive Security Appliance (ASA) i Threat Defense (FTD) jest aktywnie wykorzystywana w atakach. Producent wzywa wszystkich klientów do natychmiastowej instalacji poprawek – nie istnieje żadne rozwiązanie zastępcze .
Oznaczona jako CVE-2026-20349, luka uzyskała wynik CVSS v3.1 na poziomie 8.6 (Wysoki) .
Do wykorzystania luki nie jest wymagana żadna interakcja użytkownika ani uwierzytelnienie. Zespół PSIRT firmy Cisco dowiedział się o aktywnej eksploatacji w sierpniu 2026 r. .
Cisco wydało gorące poprawki (hot fixes) dla wszystkich dotkniętych serii oprogramowania. Nie istnieją żadne rozwiązania zastępcze w konfiguracji – jedynym środkiem zaradczym jest aktualizacja .
Wszystkie urządzenia z włączoną usługą Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN z usługami klienckimi lub Zero Trust Network Access są uznawane za podatne na atak .
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała CVE-2026-20349 do swojego katalogu znanych podatności wykorzystywanych w atakach (KEV) . Zgodnie z tym nakazem, wszystkie agencje federalne USA (FCEB) są zobowiązane do usunięcia luki do 14 sierpnia 2026 r.
.
Informacja o luce pojawia się w wyjątkowo niespokojnym czasie dla urządzeń firewall Cisco i ogólnej powierzchni ataku.
We wrześniu 2025 r. CISA wydała dyrektywę nadzwyczajną ED 25-03 po tym, jak kampania zaawansowanej grupy atakującej wykorzystała luki dnia zerowego (CVE-2025-20333, CVE-2025-20362) w urządzeniach Cisco ASA i Firepower. Kampania zdołała skompromitować co najmniej 10 organizacji, a prawie 50 000 urządzeń pozostało potencjalnie podatnych . Dyrektywa nakazała agencjom federalnym identyfikację i usunięcie skutków naruszenia w ciągu 24 godzin
.
Grupa atakująca TeamPCP skompromitowała otwartoźródłową bramę API AI LiteLLM, potencjalnie narażając ponad 2500 organizacji (w tym Cisco) oraz około 434 000 potoków CI/CD w tym, co CloudSEK nazwał największym naruszeniem łańcucha dostaw AI w 2026 r. . Atakujący wyeksfiltrowali około 195 terabajtów danych uwierzytelniających w ciągu 40 minut
. Lista ofiar z wysokim poziomem pewności CloudSEK obejmowała NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow i wiele innych
.
Produkty Cisco ASA i FTD są stałym celem zaawansowanych ataków. Ta najnowsza, aktywnie wykorzystywana luka DoS zwiększa presję na administratorów bezpieczeństwa, którzy wciąż zmagają się ze skutkami zarówno kampanii z 2025 r., jak i narażenia w wyniku ataku na LiteLLM. Luka znajduje się na granicy sieci dostępnej z internetu, nie wymaga uwierzytelnienia i może zostać uruchomiona jednym żądaniem – co czyni ją sytuacją wymagającą natychmiastowej łatki dla każdej organizacji używającej dotkniętego oprogramowania firewall Cisco .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cisco ostrzega przed aktywną eksploatacją luki CVE 2026 20349 w oprogramowaniu Secure Firewall ASA i FTD, umożliwiającej atak DoS przez pojedyncze żądanie HTTP.
Cisco ostrzega przed aktywną eksploatacją luki CVE 2026 20349 w oprogramowaniu Secure Firewall ASA i FTD, umożliwiającej atak DoS przez pojedyncze żądanie HTTP. Ostrzeżenie pojawia się w trudnym momencie: po ataku na łańcuch dostaw LiteLLM i dyrektywie nadzwyczajnej CISA z 2025 r.
Skala zagrożenia: CVSS 8.6, brak wymaganego uwierzytelnienia, jedno żądanie HTTP powoduje restart urządzenia i odcięcie wszystkich użytkowników VPN.