سیسکو آسیبپذیری CVE-2026-20349 را که برای از کار انداختن فایروالها مورد سوءاستفاده قرار میگیرد، برطرف کرد
سیسکو آسیبپذیری CVE-2026-20349 در فایروالهای ASA و FTD را برطرف کرد؛ نقصی با شدت بالا که مهاجمان از آن برای اجرای حملات DoS بدون احراز هویت استفاده میکنند.
شرکت Cisco یک آسیبپذیری با شدت بالا با شناسه CVE-2026-20349 را برطرف کرده است؛ آسیبپذیریای که مهاجمان از آن برای ایجاد اختلال موقت در عملکرد فایروالهای این شرکت و اجرای حملات منع سرویس (DoS) استفاده میکنند.
این آسیبپذیری اکنون به فهرست Known Exploited Vulnerabilities (KEV) آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اضافه شده است. سازمانهای فدرال غیرنظامی آمریکا نیز موظف شدهاند تا 14 اوت 2026 برای رفع این نقص امنیتی اقدام کنند.
جزئیات حملات مرتبط با CVE-2026-20349
جزئیات فنی و اطلاعات مربوط به حملات انجامشده با استفاده از این آسیبپذیری هنوز بهطور کامل منتشر نشده است. بااینحال، تیم Cisco Product Security Incident Response Team (PSIRT) اعلام کرده که در اوت 2026 از سوءاستفاده فعال مهاجمان از این آسیبپذیری مطلع شده است.
آسیبپذیری CVE-2026-20349 چیست؟
آسیبپذیری CVE-2026-20349 سرویس Remote Access SSL VPN را در محصولات زیر تحت تأثیر قرار میدهد:
- Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
- Cisco Secure Firewall Threat Defense (FTD) Software
قابلیتهای تحت تأثیر این آسیبپذیری شامل موارد زیر هستند:
- IKEv2 Remote Access VPN همراه با Client Services
- SSL VPN
- Zero Trust Network Access (ZTNA)
یک دستگاه زمانی در برابر این حمله آسیبپذیر است که از یکی از نسخههای تحت تأثیر نرمافزار استفاده کند و حداقل یکی از قابلیتهای مذکور روی آن فعال باشد؛ به عبارت دیگر، SSL Listen Socketها فعال باشند.
مهاجمان چگونه از این آسیبپذیری سوءاستفاده میکنند؟
مهاجم میتواند با ارسال یک درخواست HTTP دستکاریشده و ویژه به سرویس آسیبپذیر، نقص CVE-2026-20349 را فعال کند.
در صورت موفقیتآمیز بودن حمله، دستگاه امنیتی ممکن است بهصورت غیرمنتظره Reload شود. این اتفاق میتواند باعث ایجاد وضعیت Denial of Service یا DoS و در نتیجه اختلال در دسترسی کاربران به سرویسهای شبکه شود.
نکته مهم این است که سوءاستفاده از این آسیبپذیری نیازی به احراز هویت مهاجم ندارد و مهاجم همچنین نیازی ندارد کاربر را فریب دهد تا اقدامی انجام دهد.
نسخههای آسیبپذیر و بهروزرسانیهای سیسکو
سیسکو برای رفع این مشکل، Hotfixهایی را برای نسخههای مختلف نرمافزارهای ASA و FTD منتشر کرده است.
نسخههای تحت پوشش Hotfix برای ASA عبارتاند از:
- 9.16
- 9.18
- 9.20
- 9.22
- 9.23
- 9.24
همچنین نسخههای FTD تحت پوشش شامل موارد زیر هستند:
- 7.0
- 7.2
- 7.4
- 7.6
- 7.7
- 10.0
سیسکو اعلام کرده است که در حال حاضر راهکار موقتی (Workaround) برای این آسیبپذیری وجود ندارد و همچنین شاخص یا Indicator of Compromise (IoC) مشخصی برای شناسایی سوءاستفاده از آن ارائه نشده است.
چه کسی CVE-2026-20349 را کشف کرد؟
بر اساس توصیهنامه امنیتی سیسکو، این آسیبپذیری در جریان آزمایشهای امنیتی داخلی شرکت شناسایی شده است. همچنین پژوهشگر امنیتی Valerio Brussani نیز این نقص را به سیسکو گزارش کرده است.
با توجه به اینکه CVE-2026-20349 در حال حاضر بهصورت فعال مورد سوءاستفاده قرار میگیرد، سازمانهایی که از فایروالهای Cisco ASA یا FTD استفاده میکنند باید نسخه نرمافزار خود را بررسی کرده و در سریعترین زمان ممکن وصلههای امنیتی ارائهشده توسط سیسکو را نصب کنند.
جمعبندی
آسیبپذیری CVE-2026-20349 به دلیل امکان سوءاستفاده بدون احراز هویت و ایجاد اختلال در فایروالهای Cisco از اهمیت بالایی برخوردار است. اضافه شدن این نقص به فهرست آسیبپذیریهای مورد سوءاستفاده CISA نیز نشان میدهد که سازمانهای دارای محصولات تحت تأثیر باید رفع این آسیبپذیری را در اولویت قرار دهند.