美国网络安全和基础设施安全局(CISA)已将 CVE-2026-20349 添加到其 已知被利用漏洞(KEV)目录 中 。根据该指令,所有美国联邦民事行政分支(FCEB)机构必须在 2026 年 8 月 14 日 前修复该漏洞
。
此次漏洞披露正值 Cisco 防火墙设备及更广泛的攻击面面临异常动荡的时期。
2025 年 9 月,在一场高级威胁攻击活动利用 Cisco ASA 和 Firepower 设备的零日漏洞(CVE-2025-20333,CVE-2025-20362)后,CISA 发布了 紧急指令 25-03。该攻击活动已 入侵至少 10 个组织,并导致近 50,000 台设备 可能面临风险 。该指令要求联邦机构在 24 小时内识别并缓解受感染的 Cisco 设备
。
威胁行为者组织 TeamPCP 入侵了开源 LiteLLM AI API 网关,可能暴露了 超过 2,500 个组织(包括 Cisco)以及大约 434,000 个 CI/CD 流水线。CloudSEK 称这是 2026 年最大的人工智能供应链入侵事件 。攻击者在大约 40 分钟的时间内窃取了约 195 TB 的凭据数据
。CloudSEK 高可信度的受害者名单包括 NVIDIA、Amazon Web Services、Samsung Electronics、Cisco Systems、Siemens、ServiceNow 等众多知名企业
。
Cisco 的 ASA 和 FTD 产品一直是老练攻击者的反复目标。这个最新的正在被积极利用的 DoS 漏洞给防御者增加了压力,他们仍在应对 2025 年攻击活动和 LiteLLM 供应链暴露事件的后果。该漏洞位于面向互联网的安全边界,无需身份验证,且仅需一次请求即可触发——这使得它成为任何运行受影响 Cisco 防火墙软件的组织都必须立即修补的最高优先级事项 。