Cisco, Secure Firewall ASA ve FTD yazılımlarında aktif olarak kullanılan CVE 2026 20349 kodlu sıfırıncı gün açığı için müşterilerini acilen yama yapmaya çağırıyor. Açık, kimlik doğrulaması gerektirmiyor ve tek bir hazırlanmış HTTP isteği ile cihazın tamamen yeniden başlatılmasına neden olarak tüm uzaktan VPN erişimi...
Research answer

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Cisco, Secure Firewall Adaptive Security Appliance (ASA) ve Threat Defense (FTD) yazılımlarındaki yüksek önem dereceli bir sıfırıncı gün açığının aktif olarak istismar edildiğini doğruladı. Şirket, tüm müşterilerine acilen güncelleme yapmaları çağrısında bulunuyor; çünkü bu açık için herhangi bir geçici çözüm bulunmuyor .
CVE-2026-20349 koduyla takip edilen bu açık, CVSS v3.1 üzerinden 8.6 (Yüksek) puanına sahip .
Saldırının gerçekleşmesi için herhangi bir kullanıcı etkileşimi veya kimlik doğrulaması gerekmiyor. Cisco'nun Ürün Güvenliği Olay Müdahale Ekibi (PSIRT), Ağustos 2026'da bu açığın aktif olarak kullanıldığını tespit etti .
Cisco, etkilenen tüm yazılım sürümlerini kapsayan yamaları yayınladı. Herhangi bir yapılandırma geçici çözümü bulunmuyor — tek çözüm, yamayı uygulamak .
Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN (istemci hizmetleri ile) veya Zero Trust Network Access özellikleri etkin olan tüm cihazlar risk altında kabul ediliyor .
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-20349'u Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi . Bu direktif kapsamında, tüm ABD Federal Sivil Yürütme Organı (FCEB) kurumlarının bu güvenlik açığını 14 Ağustos 2026 tarihine kadar gidermesi gerekiyor
.
Bu duyuru, Cisco güvenlik duvarı cihazları ve genel saldırı yüzeyi için özellikle çalkantılı bir dönemde geliyor.
Eylül 2025'te CISA, gelişmiş bir tehdit aktörü kampanyasının Cisco ASA ve Firepower cihazlarındaki sıfırıncı gün açıklarını (CVE-2025-20333, CVE-2025-20362) istismar etmesinin ardından Acil Durum Direktifi 25-03'ü yayınladı. Bu kampanya en az 10 kuruluşu tehlikeye atmış ve yaklaşık 50.000 cihazı potansiyel olarak savunmasız bırakmıştı . Direktif, federal kurumların tehlikeye atılmış Cisco cihazlarını 24 saat içinde tespit etmesini ve gidermesini zorunlu kıldı
.
TeamPCP tehdit aktörü grubu, açık kaynaklı LiteLLM AI API ağ geçidini tehlikeye attı. CloudSEK'in 2026'nın en büyük AI tedarik zinciri ihlali olarak nitelendirdiği bu saldırıda, 2.500'den fazla kuruluş (Cisco dahil) ve yaklaşık 434.000 CI/CD hattı potansiyel olarak ifşa oldu . Saldırganlar, 40 dakikalık bir zaman diliminde yaklaşık 195 terabaytlık kimlik bilgisi verisini sızdırdı
. CloudSEK'in yüksek güvenilirlikli kurban listesinde NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow ve daha birçokları yer aldı
.
Cisco'nun ASA ve FTD ürünleri, gelişmiş saldırganlar için sürekli bir hedef oldu. Bu son aktif olarak istismar edilen DoS açığı, hâlâ 2025 kampanyasının ve LiteLLM tedarik zinciri ifşasının sonuçlarıyla uğraşan savunmacılar üzerindeki baskıyı artırıyor. Güvenlik açığı, internet'e bakan güvenlik sınırında bulunuyor, kimlik doğrulaması gerektirmiyor ve tek bir istekle tetiklenebiliyor. Bu da onu, etkilenen Cisco güvenlik duvarı yazılımını çalıştıran her kuruluş için yüksek öncelikli, acil yama yapılması gereken bir durum haline getiriyor .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cisco, Secure Firewall ASA ve FTD yazılımlarında aktif olarak kullanılan CVE 2026 20349 kodlu sıfırıncı gün açığı için müşterilerini acilen yama yapmaya çağırıyor.
Cisco, Secure Firewall ASA ve FTD yazılımlarında aktif olarak kullanılan CVE 2026 20349 kodlu sıfırıncı gün açığı için müşterilerini acilen yama yapmaya çağırıyor. Açık, kimlik doğrulaması gerektirmiyor ve tek bir hazırlanmış HTTP isteği ile cihazın tamamen yeniden başlatılmasına neden olarak tüm uzaktan VPN erişimini kesiyor.
Bu duyuru, savunmacıların Mart 2026'daki büyük LiteLLM tedarik zinciri saldırısı ve Eylül 2025'teki CISA acil durum direktifinin yankılarıyla uğraştığı bir döneme denk geliyor.