Cisco ออกคำเตือนเร่งด่วนให้ลูกค้าอัปเดตแพตช์ CVE 2026 20349 ช่องโหว่ Zero Day ในซอฟต์แวร์ Secure Firewall ASA และ FTD Remote Access SSL VPN ที่กำลังถูกโจมตีจริง ช่องโหว่นี้เปิดทางให้แฮกเกอร์รีโมตไม่ต้องพิสูจน์ตัวตน ส่งคำขอ HTTP เพียงครั้งเดียวเพื่อบังคับให้อุปกรณ์รีบูต ทำให้ VPN ล่มและผู้ใช้ทั้งหมดขาดการเชื่อมต่อ CI...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Cisco ยืนยันว่าช่องโหว่ Zero-Day ความรุนแรงสูงในซอฟต์แวร์ Secure Firewall Adaptive Security Appliance (ASA) และ Threat Defense (FTD) กำลังถูกโจมตีจริงในโลกไซเบอร์ บริษัทเรียกร้องให้ลูกค้าทุกคนติดตั้งฮอตฟิกซ์ทันที เนื่องจากไม่มีทางเลี่ยงหรือวิธีแก้ไขชั่วคราว
ช่องโหว่ที่ถูกติดตามในชื่อ CVE-2026-20349 มีคะแนน CVSS v3.1 อยู่ที่ 8.6 (สูง)
ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้หรือการพิสูจน์ตัวตนเพื่อใช้ช่องโหว่นี้ ทีม PSIRT (Product Security Incident Response Team) ของ Cisco ทราบถึงการโจมตีจริงตั้งแต่เดือนสิงหาคม 2026
Cisco ได้ปล่อยฮอตฟิกซ์ที่ครอบคลุมซอฟต์แวร์ทุกเวอร์ชันที่ได้รับผลกระทบ ไม่มีวิธีแก้ไขผ่านการตั้งค่า — การแพตช์เป็นทางออกเดียว
อุปกรณ์ทั้งหมดที่รันซอฟต์แวร์เหล่านี้และเปิดใช้งาน Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN พร้อมบริการไคลเอ็นต์ หรือ Zero Trust Network Access ถือว่าอยู่ในขอบข่ายที่ต้องดำเนินการ
หน่วยงาน CISA (Cybersecurity and Infrastructure Security Agency) ของสหรัฐฯ ได้เพิ่ม CVE-2026-20349 ลงใน Known Exploited Vulnerabilities (KEV) Catalog ภายใต้คำสั่งนี้ หน่วยงานของฝ่ายบริหารงานพลเรือนของรัฐบาลกลางสหรัฐฯ (FCEB) ทุกแห่งต้องแก้ไขช่องโหว่ภายใน วันที่ 14 สิงหาคม 2026
การประกาศช่องโหว่นี้เกิดขึ้นในช่วงที่อุปกรณ์ไฟร์วอลล์ของ Cisco และพื้นผิวการโจมตีโดยรวมกำลังเผชิญกับความวุ่นวายเป็นพิเศษ
ในเดือนกันยายน 2025 CISA ออก คำสั่งฉุกเฉิน ED 25-03 หลังจากกลุ่มผู้คุกคามขั้นสูงใช้ช่องโหว่ Zero-Day (CVE-2025-20333, CVE-2025-20362) ในอุปกรณ์ Cisco ASA และ Firepower ในการโจมตีแคมเปญดังกล่าว เจาะระบบองค์กรอย่างน้อย 10 แห่ง และทำให้อุปกรณ์เกือบ 50,000 เครื่อง เสี่ยงต่อการถูกโจมตี คำสั่งดังกล่าวกำหนดให้หน่วยงานรัฐบาลกลางระบุและแก้ไขอุปกรณ์ Cisco ที่ถูกบุกรุกภายใน 24 ชั่วโมง
กลุ่มผู้คุกคาม TeamPCP เจาะระบบเกตเวย์ AI แบบโอเพนซอร์ส LiteLLM ซึ่งอาจทำให้ องค์กรกว่า 2,500 แห่ง (รวมถึง Cisco) และไปป์ไลน์ CI/CD ประมาณ 434,000 รายการ เสี่ยงถูกโจมตี ซึ่ง CloudSEK เรียกว่าการละเมิดซัพพลายเชน AI ครั้งใหญ่ที่สุดในปี 2026 ผู้โจมตีขโมยข้อมูลประจำตัวประมาณ 195 เทราไบต์ ภายในช่วงเวลา 40 นาที
รายชื่อเหยื่อที่ CloudSEK ยืนยันด้วยความมั่นใจสูงประกอบด้วย NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow และอื่นๆ อีกมากมาย
ผลิตภัณฑ์ ASA และ FTD ของ Cisco เป็นเป้าหมายซ้ำแล้วซ้ำเล่าสำหรับผู้โจมตีที่มีความซับซ้อน ช่องโหว่ DoS ที่ถูกโจมตีจริงล่าสุดนี้เพิ่มแรงกดดันให้กับทีมรักษาความปลอดภัยที่ยังคงต้องรับมือกับผลกระทบจากทั้งแคมเปญปี 2025 และการเปิดเผยข้อมูลจากซัพพลายเชน LiteLLM ช่องโหว่นี้อยู่บนขอบเขตความปลอดภัยที่เชื่อมต่ออินเทอร์เน็ต ไม่ต้องมีการพิสูจน์ตัวตน และสามารถถูกกระตุ้นได้ด้วยคำขอเดียว — ทำให้เป็นสถานการณ์ที่ต้องแพตช์ทันทีเป็นลำดับสูงสุดสำหรับองค์กรใดๆ ที่รันซอฟต์แวร์ไฟร์วอลล์ Cisco เวอร์ชันที่ได้รับผลกระทบ
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Cisco ออกคำเตือนเร่งด่วนให้ลูกค้าอัปเดตแพตช์ CVE 2026 20349 ช่องโหว่ Zero Day ในซอฟต์แวร์ Secure Firewall ASA และ FTD Remote Access SSL VPN ที่กำลังถูกโจมตีจริง
Cisco ออกคำเตือนเร่งด่วนให้ลูกค้าอัปเดตแพตช์ CVE 2026 20349 ช่องโหว่ Zero Day ในซอฟต์แวร์ Secure Firewall ASA และ FTD Remote Access SSL VPN ที่กำลังถูกโจมตีจริง ช่องโหว่นี้เปิดทางให้แฮกเกอร์รีโมตไม่ต้องพิสูจน์ตัวตน ส่งคำขอ HTTP เพียงครั้งเดียวเพื่อบังคับให้อุปกรณ์รีบูต ทำให้ VPN ล่มและผู้ใช้ทั้งหมดขาดการเชื่อมต่อ
CISA ขึ้นทะเบียน CVE 2026 20349 ใน Known Exploited Vulnerabilities (KEV) Catalog กำหนดให้หน่วยงานรัฐบาลกลางสหรัฐฯ แก้ไขภายในวันที่ 14 สิงหาคม 2026