EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Cisco security advisory (AV26-197) – Update 3

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Cisco ha rilasciato un aggiornamento di sicurezza (AV26-197) per diversi prodotti, tra cui Firewall Management Center, Adaptive Security Appliance e Threat Defense. Due vulnerabilità, CVE-2026-20131 e CVE-2026-20079, sono state riconosciute come sfruttate attivamente. Le vulnerabilità interessano prodotti Cisco e richiedono aggiornamenti urgenti.

Perché conta

Le PMI italiane che utilizzano prodotti Cisco potrebbero essere esposte a attacchi di DoS e esecuzione di codice remoto. L'aggiornamento è fondamentale per ridurre il rischio di interruzioni e compromissioni della rete.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle minacce
  • Miglioramento della resilienza contro attacchi di DoS e esecuzione di codice
  • Aumento della visibilità e del controllo sul traffico di rete
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteMFA / Identità
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

Canadian Centre for Cyber Security

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Serial number: AV26-197 Date: March 5, 2026 Updated: September 9, 2026 On March 4, 2026, Cisco published security advisories to address vulnerabilities in the following products. Included were critical updates for the following: Cisco Security Cloud Control (SCC) Firewall Management – all versions Cisco Secure Firewall Management Center (FMC) – all versions Cisco Secure Firewall Adaptive Security Appliance (ASA) – versions prior to 9.20.4.14 Cisco Secure Firewall Threat Defense (FTD) – all versions Update 1 On March 18, 2026, Cisco stated that CVE-2026-20131 is being actively exploited. Update 2 On March 19, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-20131 to their Known Exploited Vulnerabilities (KEV) Database. Update 3 On September 9, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-20079 to their Known Exploited Vulnerabilities (KEV) Database. The Cyber Centre encourages users and administrators to review the provided web links, perform the suggested recommendations, and apply the necessary updates when available. Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability Cisco Secure Firewall Management Center Software Remote Code Execution Vulnerability Cisco Secure Firewall Adaptive Security Appliance Software TCP Flood Denial of Service Vulnerability Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IPsec Denial of Service Vulnerability Cisco Security Advisories CISA KEV: CVE-2026-20131 CISA KEV: CVE-2026-20079

Fonte
Canadian Centre for Cyber Security (Canada)
Entità pubblicatrice
Canadian Centre for Cyber Security
Tipo entità
CSIRT nazionale
Area
North America · CA
Lingua originale
en · traduzione in preparazione
Pubblicazione
09/09/2026 22:04
MITRE ATT&CK
T1562, T1562.001
CVE
CVE-2026-20131, CVE-2026-20079
Classificazione
Critica
Paese indicato
CA
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale