Cisco, Aktif Olarak Sömürülen Güvenlik Duvarı Açığını Yamaladı

Cisco, Secure Firewall Adaptive Security Appliance (ASA) ve Secure Firewall Threat Defense (FTD) yazılımlarını etkileyen kritik bir sıfırıncı gün açığı için yama yayınladığını duyurdu. CVE-2026-20349 olarak izlenen bu zafiyet, cihazların HTTP isteklerini işleme biçimindeki bir hatadan kaynaklanıyor.
Uzaktan erişim sağlayan SSL VPN servisine gönderilen özel olarak hazırlanmış bir HTTP isteği, kimlik doğrulaması yapmamış saldırganların cihazı yeniden başlatmasına ve hizmet dışı bırakma (DoS) durumuna sokmasına neden oluyor. Şirket, bu güvenlik açığının Ağustos 2026'dan itibaren saldırganlar tarafından aktif olarak sömürüldüğünü doğruladı.
Söz konusu zafiyet, güvenlik cihazlarının devre dışı bırakılmasına yol açarak ağdaki diğer zararlı faaliyetlerin tespit edilmesini ve engellenmesini imkansız hale getirebiliyor. Cisco, müşterilerine mevcut düzeltmeleri vakit kaybetmeden uygulamaları konusunda çağrıda bulundu.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu zafiyeti bilinen sömürülen zafiyetler kataloğuna ekledi. Federal kurumlara, sistemlerini koruma altına almaları için 14 Ağustos tarihine kadar süre tanındı.

