top of page

Falha em Cisco ASA e FTD é explorada em ataques e pode reiniciar firewalls remotamente


A Cisco alertou que uma vulnerabilidade de alta severidade nos softwares Secure Firewall Adaptive Security Appliance (ASA) e Secure Firewall Threat Defense (FTD) está sendo explorada ativamente em ataques.


Rastreada como CVE-2026-20349, a falha recebeu pontuação 8,6 no CVSS e decorre de verificações insuficientes de erros durante o processamento de requisições HTTP. O problema permite que um invasor remoto e não autenticado provoque uma condição de negação de serviço (DoS).


Segundo a Cisco, a exploração ocorre por meio do envio de uma requisição HTTP especialmente manipulada ao serviço Remote Access SSL VPN de um dispositivo vulnerável. Se o ataque for bem-sucedido, o equipamento pode ser forçado a reiniciar, causando indisponibilidade dos serviços protegidos pelo dispositivo.


A vulnerabilidade afeta equipamentos que executam versões vulneráveis do Cisco Secure Firewall ASA Software ou Secure FTD Software e possuem determinadas funcionalidades habilitadas. Entre as configurações expostas estão IKEv2 Remote Access VPN com serviços de cliente, SSL VPN e Zero Trust Network Access (ZTNA).


No ASA, são afetadas versões das linhas 9.16, 9.18, 9.20, 9.22, 9.23 e 9.24. A Cisco disponibilizou versões corrigidas correspondentes, incluindo 9.16.4.50, 9.18.4.50, 9.20.4.235, 9.22.3.191, 9.23.1.211 e 9.24.1.221.


Para o FTD, a vulnerabilidade atinge as versões 7.0, 7.2, 7.4, 7.6, 7.7 e 10.0. A fabricante disponibilizou hotfixes específicos para as diferentes versões e plataformas de hardware afetadas.


Não existem soluções alternativas que eliminem a vulnerabilidade. Por isso, administradores de ambientes expostos precisam aplicar as atualizações ou hotfixes disponibilizados pela Cisco para corrigir o problema.


A empresa informou que tomou conhecimento da exploração ativa no início de agosto. A vulnerabilidade foi identificada durante testes internos de segurança, e a Cisco também creditou o pesquisador Valerio Brussani pela descoberta e comunicação independente do problema.


Até o momento, não foram divulgados detalhes sobre os ataques observados, incluindo a identidade ou origem dos hackers, organizações afetadas ou eventual sucesso das tentativas de exploração.


A exploração ativa levou a Cybersecurity and Infrastructure Security Agency (CISA) dos Estados Unidos a adicionar a CVE-2026-20349 ao catálogo Known Exploited Vulnerabilities (KEV). Órgãos civis do Poder Executivo Federal norte-americano devem aplicar as correções até 14 de agosto de 2026.

 
 
01.png
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11) 93937-9007

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page