Falha em Cisco ASA e FTD é explorada em ataques e pode reiniciar firewalls remotamente
- Cyber Security Brazil
- há 3 horas
- 2 min de leitura

A Cisco alertou que uma vulnerabilidade de alta severidade nos softwares Secure Firewall Adaptive Security Appliance (ASA) e Secure Firewall Threat Defense (FTD) está sendo explorada ativamente em ataques.
Rastreada como CVE-2026-20349, a falha recebeu pontuação 8,6 no CVSS e decorre de verificações insuficientes de erros durante o processamento de requisições HTTP. O problema permite que um invasor remoto e não autenticado provoque uma condição de negação de serviço (DoS).
Segundo a Cisco, a exploração ocorre por meio do envio de uma requisição HTTP especialmente manipulada ao serviço Remote Access SSL VPN de um dispositivo vulnerável. Se o ataque for bem-sucedido, o equipamento pode ser forçado a reiniciar, causando indisponibilidade dos serviços protegidos pelo dispositivo.
A vulnerabilidade afeta equipamentos que executam versões vulneráveis do Cisco Secure Firewall ASA Software ou Secure FTD Software e possuem determinadas funcionalidades habilitadas. Entre as configurações expostas estão IKEv2 Remote Access VPN com serviços de cliente, SSL VPN e Zero Trust Network Access (ZTNA).
No ASA, são afetadas versões das linhas 9.16, 9.18, 9.20, 9.22, 9.23 e 9.24. A Cisco disponibilizou versões corrigidas correspondentes, incluindo 9.16.4.50, 9.18.4.50, 9.20.4.235, 9.22.3.191, 9.23.1.211 e 9.24.1.221.
Para o FTD, a vulnerabilidade atinge as versões 7.0, 7.2, 7.4, 7.6, 7.7 e 10.0. A fabricante disponibilizou hotfixes específicos para as diferentes versões e plataformas de hardware afetadas.
Não existem soluções alternativas que eliminem a vulnerabilidade. Por isso, administradores de ambientes expostos precisam aplicar as atualizações ou hotfixes disponibilizados pela Cisco para corrigir o problema.
A empresa informou que tomou conhecimento da exploração ativa no início de agosto. A vulnerabilidade foi identificada durante testes internos de segurança, e a Cisco também creditou o pesquisador Valerio Brussani pela descoberta e comunicação independente do problema.
Até o momento, não foram divulgados detalhes sobre os ataques observados, incluindo a identidade ou origem dos hackers, organizações afetadas ou eventual sucesso das tentativas de exploração.



