值得留意嘅係,成個攻擊過程完全唔需要用戶互動或者任何登入憑證。Cisco 嘅 Product Security Incident Response Team (PSIRT) 喺 2026 年 8 月留意到有人開始利用呢個漏洞進行攻擊。
只要裝置係行緊以上版本,同時啟用咗 Remote Access SSL VPN、SSL VPN、IKEv2 Remote Access VPN(連同 client services)或 Zero Trust Network Access 功能,都屬於受影響範疇。
美國網絡安全及基礎設施安全局(CISA)已經將 CVE-2026-20349 加入佢哋嘅 已知被利用漏洞目錄(KEV)。根據相關指令,所有美國聯邦行政機關(FCEB)必須喺 2026 年 8 月 14 日 前完成修補。
呢個漏洞披露嘅時間點,正值 Cisco 防火牆設備同整體攻擊面非常動盪嘅時期。
2025 年 9 月,CISA 發出 緊急指令 25-03,因為有高階威脅組織利用零日漏洞 (CVE-2025-20333, CVE-2025-20362) 攻擊 Cisco ASA 同 Firepower 裝置。呢次攻擊已經 令至少 10 間機構受影響,仲有 接近 50,000 部裝置 處於潛在風險之中。該指令要求聯邦機構喺 24 小時內識別並處理受影響嘅 Cisco 裝置
。
威脅組織 TeamPCP 入侵咗開源 AI API 閘道器 LiteLLM,潛在影響超過 2,500 間機構(包括 Cisco 本身上榜),以及大約 434,000 個 CI/CD 管道。CloudSEK 形容呢次係 2026 年最大規模嘅 AI 供應鏈攻擊。攻擊者喺短短 40 分鐘內偷走咗約 195 TB 嘅憑證資料
。CloudSEK 列出嘅高可信度受害者名單包括 NVIDIA、Amazon Web Services、Samsung Electronics、Cisco Systems、Siemens、ServiceNow,以及好多其他大型機構
。
Cisco 嘅 ASA 同 FTD 產品一直係高階攻擊者嘅重點目標。今次呢個正被積極利用嘅 DoS 漏洞,無疑令網絡防守員嘅壓力更大,尤其係佢哋仲要應付緊 2025 年攻擊同 LiteLLM 供應鏈外洩嘅後續影響。呢個漏洞正正處於面向互聯網嘅安全邊界上、唔需要任何驗證、而且只需要一條請求就可以觸發——對於任何行緊受影響 Cisco 防火牆軟件嘅機構嚟講,呢個絕對係一個需要優先即時修補嘅高風險情況。