Κρίσιμο zero-day σε firewalls της Cisco εκμεταλλεύεται ήδη συσκευές – Νέες επιθέσεις ασφαλείας

cisco zero day

Οι ομάδες ασφαλείας που διαχειρίζονται υποδομές της Cisco καλούνται να προχωρήσουν άμεσα σε ενημερώσεις, καθώς η εταιρεία επιβεβαίωσε ενεργή εκμετάλλευση μιας νέας ευπάθειας zero-day στη στοίβα VPN των firewalls της.

Η ευπάθεια, με την ονομασία CVE-2026-20349, επηρεάζει την υπηρεσία Remote Access SSL VPN των Cisco Secure Firewall Adaptive Security Appliance (ASA) Software και Cisco Secure Firewall Threat Defense (FTD) Software. Η επιτυχής εκμετάλλευσή της μπορεί να προκαλέσει απρόσμενη επανεκκίνηση της συσκευής και να οδηγήσει σε κατάσταση άρνησης υπηρεσίας (DoS).

Επίθεση χωρίς απαιτήσεις ταυτοποίησης

Σύμφωνα με τη Cisco, το πρόβλημα οφείλεται σε ανεπαρκή έλεγχο σφαλμάτων κατά την επεξεργασία HTTP αιτημάτων από την υπηρεσία SSL VPN. Ένας απομακρυσμένος, μη πιστοποιημένος επιτιθέμενος μπορεί να στείλει ειδικά διαμορφωμένο HTTP αίτημα σε εκτεθειμένη συσκευή, χωρίς να χρειάζεται έγκυρα διαπιστευτήρια.

Μια επιτυχημένη επίθεση προκαλεί επανεκκίνηση του firewall, διακόπτοντας ενεργές VPN συνδέσεις και την κίνηση που εξαρτάται από τη διαθεσιμότητα της συσκευής. Αυτό μπορεί να επηρεάσει εργαζομένους που συνδέονται απομακρυσμένα, συνδέσεις μεταξύ υποκαταστημάτων και κρίσιμες επιχειρησιακές εφαρμογές.

Ποιες συσκευές είναι εκτεθειμένες

Η Cisco αναφέρει ότι δεν είναι ευάλωτες όλες οι εγκαταστάσεις ASA και FTD. Η έκθεση εξαρτάται τόσο από την έκδοση του λογισμικού όσο και από τις ενεργοποιημένες λειτουργίες.

Στις ευάλωτες διαμορφώσεις περιλαμβάνονται το SSL VPN με ενεργοποιημένο WebVPN, το IKEv2 Remote Access VPN με client services και, αποκλειστικά στο FTD, το Zero Trust Network Access.

Το Cisco Secure Firewall Management Center (FMC) Software δεν επηρεάζεται.

Διαθέσιμα hot fixes

Η Cisco έχει διαθέσει hot fixes για πολλές εκδόσεις ASA και FTD και καλεί τους διαχειριστές να εγκαταστήσουν τις διορθώσεις ή να αναβαθμίσουν σε κατάλληλες σταθερές εκδόσεις.

Ιδιαίτερη προτεραιότητα πρέπει να δοθεί σε συσκευές με υπηρεσίες SSL VPN εκτεθειμένες στο διαδίκτυο. Μετά την εγκατάσταση των διορθώσεων, οι οργανισμοί θα πρέπει να ελέγξουν τη λειτουργία των VPN, το ιστορικό επανεκκινήσεων των συσκευών και τυχόν ασυνήθιστη HTTP κίνηση προς τις πύλες VPN.

Scroll to Top