Rilevato sfruttamento di vulnerabilità in prodotti Cisco
What it means
Sfruttamento attivo della vulnerabilità CVE-2026-20349 in prodotti Cisco ASA e FTD. L'attacco mira al servizio SSL VPN, causando un DoS e interruzione dell'accesso remoto. La vulnerabilità è sfruttata attivamente in rete e richiede patch immediata.
Why it matters
Per le PMI italiane, la compromissione di dispositivi Cisco ASA e FTD può interrompere l'accesso remoto e la protezione delle reti, esponendo dati sensibili e operatività aziendale. L'attacco DoS può causare downtime e ridurre la produttività.
Recommended actions
- Applicare immediatamente le patch disponibili per Cisco ASA e FTD
- Configurare regole di filtraggio HTTP per bloccare richieste non autenticato
- Monitorare attivamente il traffico SSLVPN per rilevare richieste anomale
- Disattivare o limitare l'accesso SSLVPN non necessario
- Verificare le configurazioni di sicurezza per ridurre l'esposizione del servizio
- Eseguire backup regolari dei dispositivi e verificare la resilienza al DoS
Sistemi e prodotti interessati
- Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
- Cisco Secure Firewall Threat Defense (FTD) Software
Cosa cercare (rilevamento)
- Ricerca di richieste HTTP anomale dirette al servizio SSL VPN
- Monitoraggio del riavvio improvviso di dispositivi Cisco ASA/FTD
- Analisi del traffico di rete per identificare richieste HTTP non autenticato
- Verifica di log di accesso con pattern di richieste specifiche
- Controllo di eventi di DoS registrati nel sistema di gestione delle sicurezza
Estratto della fonte usato dal modello
Rilevato sfruttamento di vulnerabilità in prodotti Cisco Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN. Tale vulnerabilità risulta essere sfruttata attivamente in rete e potrebbe consentire a un utente malintenzionato di compromettere la disponibilità dei sistemi interessati. Descrizione e potenziali impatti Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-20349 –di tipo " Improper Control of Generation of Code " e con punteggio CVSS 3.1: 8.6– riguarda il servizio Remote Access SSL VPN di Cisco Secure Firewall ASA e Cisco Secure Firewall FTD ed è causata da controlli insufficienti durante l'elaborazione di specifiche richieste HTTP. In particolare, un attaccante remoto non autenticato potrebbe sfruttare la vulnerabilità inviando richieste HTTP appositamente predisposte verso il servizio SSL VPN esposto causando il riavvio del dispositivo e determinando una condizione di Denial of Service (DoS) e, quindi, conseguente interruzione dell'accesso remoto e dei servizi di sicurezza erogati. Prodotti e/o versioni affette Cisco Secure Firewall ASA Software Cisco Secure Firewall FTD Software In linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni presenti nei bollettini di sicur
Potential operational benefits
- Riduzione della superficie esposta al sfruttamento della vulnerabilità
- Miglioramento della resilienza contro attacchi DoS
- Riduzione del rischio di interruzione dei servizi di sicurezza
- Aumento del controllo sul traffico SSLVPN
Text acquired from the source
Rilevato lo sfruttamento attivo della vulnerabilità CVE-2026-20349, che interessa i prodotti Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), soluzioni utilizzate per la protezione delle reti e l'accesso remoto mediante VPN.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 12/08/2026 11:20
- MITRE ATT&CK
- T1562
- CVE
- CVE-2026-20349
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.
Action indicated by the source
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.