EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Rilevato sfruttamento di vulnerabilità in prodotti Cisco

Official source
EudorIA operational summary

What it means

Priority 95/100

Sfruttamento attivo della vulnerabilità CVE-2026-20349 in prodotti Cisco ASA e FTD. L'attacco mira al servizio SSL VPN, causando un DoS e interruzione dell'accesso remoto. La vulnerabilità è sfruttata attivamente in rete e richiede patch immediata.

Why it matters

Per le PMI italiane, la compromissione di dispositivi Cisco ASA e FTD può interrompere l'accesso remoto e la protezione delle reti, esponendo dati sensibili e operatività aziendale. L'attacco DoS può causare downtime e ridurre la produttività.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte indica un sfruttamento attivo in rete, ma non fornisce dettagli sulle operazioni specifiche o sulle campagne attive note al momento della pubblicazione.

Estratto della fonte usato dal modello

Rilevato sfruttamento di vulnerabilità in prodotti Cisco Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN. Tale vulnerabilità risulta essere sfruttata attivamente in rete e potrebbe consentire a un utente malintenzionato di compromettere la disponibilità dei sistemi interessati. Descrizione e potenziali impatti Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-20349 –di tipo " Improper Control of Generation of Code " e con punteggio CVSS 3.1: 8.6– riguarda il servizio Remote Access SSL VPN di Cisco Secure Firewall ASA e Cisco Secure Firewall FTD ed è causata da controlli insufficienti durante l'elaborazione di specifiche richieste HTTP. In particolare, un attaccante remoto non autenticato potrebbe sfruttare la vulnerabilità inviando richieste HTTP appositamente predisposte verso il servizio SSL VPN esposto causando il riavvio del dispositivo e determinando una condizione di Denial of Service (DoS) e, quindi, conseguente interruzione dell'accesso remoto e dei servizi di sicurezza erogati. Prodotti e/o versioni affette Cisco Secure Firewall ASA Software Cisco Secure Firewall FTD Software In linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni presenti nei bollettini di sicur

Potential operational benefits

  • Riduzione della superficie esposta al sfruttamento della vulnerabilità
  • Miglioramento della resilienza contro attacchi DoS
  • Riduzione del rischio di interruzione dei servizi di sicurezza
  • Aumento del controllo sul traffico SSLVPN
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
AudienceITSOCCISO

Text acquired from the source

Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa i prodotti Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
12/08/2026 11:20
MITRE ATT&CK
T1562
CVE
CVE-2026-20349
Stated country
IT
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Action indicated by the source

Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.

Open the original source