Cisco 緊急警告客戶修補 CVE 2026 20349,這是一個正在被積極利用、影響 Secure Firewall ASA 與 FTD 遠端存取 SSL VPN 軟體的零日漏洞。 此漏洞揭露之際,防禦者正忙於應對大規模 LiteLLM 供應鏈攻擊與先前 CISA 針對 Cisco ASA/FTD 零日漏洞發布的緊急指令。
研究答案

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Cisco 已確認其 Secure Firewall Adaptive Security Appliance (ASA) 及 Threat Defense (FTD) 軟體中存在一個正在被積極利用的高嚴重性零日漏洞。該公司強烈呼籲所有客戶立即安裝熱修補程式——目前沒有任何規避方案 。
追蹤編號為 CVE-2026-20349 的這個漏洞,其 CVSS v3.1 基本分數高達 8.6(高嚴重性) 。
進行漏洞利用無需使用者互動或任何身分驗證。Cisco 的產品安全事件應變團隊 (PSIRT) 於 2026 年 8 月發現此漏洞正在被積極利用 。
Cisco 已釋出涵蓋受影響軟體版本的熱修補程式。沒有任何配置上的規避方案——修補是唯一的緩解方式 。
所有啟用了遠端存取 SSL VPN、SSL VPN、具用戶端服務的 IKEv2 遠端存取 VPN 或零信任網路存取功能的設備,皆在受影響範圍內 。
美國網路安全暨基礎設施安全局 (CISA) 已將 CVE-2026-20349 新增至其 已知被利用漏洞目錄 (KEV) 。根據該指令,所有美國聯邦行政機構 (FCEB) 必須在 2026 年 8 月 14 日 前完成此漏洞的修補
。
這項漏洞的揭露,發生在 Cisco 防火牆設備與整體攻擊面經歷一段特別動盪的時期。
2025 年 9 月,CISA 發布了 緊急指令 25-03,原因是進階威脅行為者利用 Cisco ASA 與 Firepower 設備的零日漏洞 (CVE-2025-20333, CVE-2025-20362) 發動攻擊活動。該活動已 入侵至少 10 個組織,並導致 近 50,000 台設備 處於潛在風險中 。該指令要求聯邦機構在 24 小時內識別並緩解受影響的 Cisco 設備
。
駭客組織 TeamPCP 入侵了開源 AI API 閘道 LiteLLM,可能導致 超過 2,500 個組織(包括 Cisco)及約 434,000 個 CI/CD 管道 暴露於風險中,CloudSEK 稱此為 2026 年最大規模的 AI 供應鏈攻擊 。攻擊者在短短 40 分鐘內,竊取了約 195 TB 的憑證資料
。CloudSEK 高確信度的受害者名單包含了 NVIDIA、Amazon Web Services、Samsung Electronics、Cisco Systems、Siemens、ServiceNow 等多家知名企業
。
Cisco 的 ASA 與 FTD 產品一直是高階攻擊者反覆鎖定的目標。這個最新的被積極利用的阻斷服務漏洞,為仍在處理 2025 年攻擊活動與 LiteLLM 供應鏈暴露後續影響的防禦者,帶來了更大的壓力。該漏洞存在於面對網際網路的安全邊界上,無需驗證,且只需一個請求就能觸發——這使得任何使用受影響 Cisco 防火牆軟體的組織,都必須將其視為最優先的緊急修補項目 。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Cisco 緊急警告客戶修補 CVE 2026 20349,這是一個正在被積極利用、影響 Secure Firewall ASA 與 FTD 遠端存取 SSL VPN 軟體的零日漏洞。
Cisco 緊急警告客戶修補 CVE 2026 20349,這是一個正在被積極利用、影響 Secure Firewall ASA 與 FTD 遠端存取 SSL VPN 軟體的零日漏洞。 此漏洞揭露之際,防禦者正忙於應對大規模 LiteLLM 供應鏈攻擊與先前 CISA 針對 Cisco ASA/FTD 零日漏洞發布的緊急指令。
關鍵嚴重性:CVSS 8.6,無需驗證,一個 HTTP 請求就能觸發設備完全重新啟動。