חברת Cisco מזהירה מפני פגיעות בציוד הפיירוול Secure Firewall ASA ו-FTD שמנוצלת כבר בפועל להשבתת מכשירים מרחוק. תוקף לא מאומת ששולח בקשת HTTP מעוצבת במיוחד לשירות ה-Remote Access SSL VPN יכול לגרום למכשיר להתאתחל — כלומר תקיפת מניעת שירות (DoS) ולא הרצת קוד, אבל כזו שמפילה את הפיירוול עצמו ופוגעת בחיבוריות הארגונית. סוכנות הסייבר האמריקאית CISA הוסיפה את הפגיעות לרשימת ה-KEV שלה ב-11 באוגוסט 2026, ודורשת מגופים פדרליים לתקן עד ה-14 באוגוסט.
| מזהה | CVE-2026-20349 |
| מוצר וגרסאות מושפעות | Cisco Secure Firewall ASA ו-FTD עם שירותי גישה מרחוק פעילים (IKEv2 Remote Access VPN עם client services, SSL VPN, או Zero Trust Network Access ב-FTD); טווח הגרסאות המדויק לא פורסם באופן חד-משמעי — יש לבדוק מול Cisco Software Checker |
| חומרה | CVSS 8.6 |
| האם מנוצל בפועל | כן — Cisco מאשרת ניצול פעיל בשטח, ובעקבותיו נוספה הפגיעות לרשימת ה-KEV של CISA |
| סטטוס תיקון | עדכון תוכנה זמין מ-Cisco; אין workaround אמיתי מלבד התקנת התיקון |
מה קרה
הפגיעות נובעת מבדיקת שגיאות לא מספקת בעיבוד בקשות HTTP במכשירי ASA ו-FTD. תוקף ששולח בקשה מעוצבת לשירות ה-SSL VPN לגישה מרחוק יכול לגרום למכשיר להתאתחל (reload) בלי צורך באימות או באינטראקציה מהמשתמש, כל עוד שקע ה-SSL listen מופעל. לפי Cisco הניצול כבר מתבצע בשטח, ואין דרך עקיפה לצמצום הסיכון מלבד התקנת התיקון המלא.
זו לא הפעם הראשונה ב-2026 שפיירוולי ASA ו-FTD נמצאים במוקד תקיפה — סיסקו פרסמה במהלך השנה מספר אזהרות על ניצול נמשך נגד המוצרים האלה. מכשירים הפונים לאינטרנט עם שירותי VPN מרוחק פעילים נחשבים יעד אטרקטיבי בשל התפוצה הרחבה שלהם בארגונים, כולל בישראל.
נקודות לשים לב
- בדקו האם מכשירי ASA/FTD בארגון מפעילים שירותי גישה מרחוק (IKEv2 RA VPN, SSL VPN או ZTNA) — אלה התצורות הרלוונטיות לפגיעות.
- התקינו את עדכון Cisco בהקדם האפשרי; לפי החברה אין פתרון עוקף אמיתי, רק התיקון המלא מסיר את הסיכון.
- אם אי אפשר לעדכן מיידית, שקלו להגביל גישה לשירותי ה-VPN מרחוק מהאינטרנט הפתוח עד להשלמת העדכון, כדי לצמצם חשיפה.
- חפשו בלוגים אירועי התאתחלות (reload) בלתי מוסברים במכשירי ASA/FTD — קריסה חוזרת ולא מוסברת היא הסימן המעשי לניצול.
- שימו לב: זו פגיעות מניעת שירות ולא הרצת קוד מרחוק — ההשפעה היא השבתת הפיירוול עצמו, אבל היא עלולה לשבש חיבוריות VPN ארגונית קריטית באופן פתאומי וחוזר.
מקורות: The Hacker News · BleepingComputer · CISA — Known Exploited Vulnerabilities Catalog

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.