Cisco, Güvenlik Duvarlarını Çökerten Kritik Zafiyet İçin Yama Yayınladı

Cisco, ağ güvenliği cihazlarında tespit edilen ve saldırganlar tarafından aktif olarak sömürülen CVE-2026-20349 kodlu kritik zafiyet için harekete geçti. Söz konusu açık, saldırganların özel olarak hazırlanmış HTTP istekleri göndererek güvenlik duvarlarını beklenmedik şekilde yeniden başlatmasına ve hizmet kesintisine (DoS) neden oluyor.
Bu güvenlik açığı, şirketin Secure Firewall Adaptive Security Appliance (ASA) ve Secure Firewall Threat Defense (FTD) yazılımlarındaki uzaktan erişim SSL VPN servislerini etkiliyor. Cihazın saldırıya açık olması için IKEv2 Remote Access VPN, SSL VPN veya Zero Trust Network Access (ZTNA) özelliklerinden en az birinin aktif olması yeterli görülüyor. Saldırganlar, herhangi bir kimlik doğrulama işlemine ihtiyaç duymadan bu zafiyeti uzaktan tetikleyebiliyor.
Cisco, ağ yöneticilerinin acilen güncelleme yapmasını önerirken, sorunu gidermek için ASA yazılımının 9.16, 9.18, 9.20, 9.22, 9.23 ve 9.24 sürümleri ile FTD yazılımının 7.0, 7.2, 7.4, 7.6, 7.7 ve 10.0 sürümleri için hot fix paketlerini kullanıma sundu. Mevcut bir geçici çözüm bulunmadığı için güncellemelerin uygulanması tek koruma yöntemi olarak öne çıkıyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), söz konusu açığı 'Bilinen Sömürülen Zafiyetler' kataloğuna ekledi. Bu kapsamda, ABD sivil federal kurumlarının ilgili yamaları 14 Ağustos 2026 tarihine kadar sistemlerine uygulaması zorunlu kılındı. Zafiyet, şirket içi testlerin yanı sıra güvenlik araştırmacısı Valerio Brussani tarafından da raporlandı.



