Rilevato sfruttamento di vulnerabilità in prodotti Cisco
Cosa significa
Sfruttamento attivo della vulnerabilità CVE-2026-20349 in prodotti Cisco ASA e FTD. L'attacco mira al servizio SSL VPN, causando un DoS e interruzione dell'accesso remoto. La vulnerabilità è sfruttata attivamente in rete e richiede patch immediata.
Perché conta
Per le PMI italiane, la compromissione di dispositivi Cisco ASA e FTD può interrompere l'accesso remoto e la protezione delle reti, esponendo dati sensibili e operatività aziendale. L'attacco DoS può causare downtime e ridurre la produttività.
Azioni consigliate
- Applicare immediatamente le patch disponibili per Cisco ASA e FTD
- Configurare regole di filtraggio HTTP per bloccare richieste non autenticato
- Monitorare attivamente il traffico SSLVPN per rilevare richieste anomale
- Disattivare o limitare l'accesso SSLVPN non necessario
- Verificare le configurazioni di sicurezza per ridurre l'esposizione del servizio
- Eseguire backup regolari dei dispositivi e verificare la resilienza al DoS
Sistemi e prodotti interessati
- Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
- Cisco Secure Firewall Threat Defense (FTD) Software
Cosa cercare (rilevamento)
- Ricerca di richieste HTTP anomale dirette al servizio SSL VPN
- Monitoraggio del riavvio improvviso di dispositivi Cisco ASA/FTD
- Analisi del traffico di rete per identificare richieste HTTP non autenticato
- Verifica di log di accesso con pattern di richieste specifiche
- Controllo di eventi di DoS registrati nel sistema di gestione delle sicurezza
Estratto della fonte usato dal modello
Rilevato sfruttamento di vulnerabilità in prodotti Cisco Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN. Tale vulnerabilità risulta essere sfruttata attivamente in rete e potrebbe consentire a un utente malintenzionato di compromettere la disponibilità dei sistemi interessati. Descrizione e potenziali impatti Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-20349 –di tipo " Improper Control of Generation of Code " e con punteggio CVSS 3.1: 8.6– riguarda il servizio Remote Access SSL VPN di Cisco Secure Firewall ASA e Cisco Secure Firewall FTD ed è causata da controlli insufficienti durante l'elaborazione di specifiche richieste HTTP. In particolare, un attaccante remoto non autenticato potrebbe sfruttare la vulnerabilità inviando richieste HTTP appositamente predisposte verso il servizio SSL VPN esposto causando il riavvio del dispositivo e determinando una condizione di Denial of Service (DoS) e, quindi, conseguente interruzione dell'accesso remoto e dei servizi di sicurezza erogati. Prodotti e/o versioni affette Cisco Secure Firewall ASA Software Cisco Secure Firewall FTD Software In linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni presenti nei bollettini di sicur
Benefici operativi potenziali
- Riduzione della superficie esposta al sfruttamento della vulnerabilità
- Miglioramento della resilienza contro attacchi DoS
- Riduzione del rischio di interruzione dei servizi di sicurezza
- Aumento del controllo sul traffico SSLVPN
Testo acquisito dalla fonte
Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa i prodotti Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 12/08/2026 11:20
- MITRE ATT&CK
- T1562
- CVE
- CVE-2026-20349
- Paese indicato
- IT
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.
Azione indicata dalla fonte
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.