Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20349

Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)

Hersteller: Cisco
8,6 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist der Remote-Access-SSL-VPN-Dienst der Firewall-Software Cisco Secure Firewall Adaptive Security Appliance (ASA) und Cisco Secure Firewall Threat Defense (FTD). Beim Verarbeiten von HTTP-Anfragen prüft die Software auftretende Fehler nicht ausreichend. Ein Angreifer kann das ausnutzen, indem er eine speziell präparierte HTTP-Anfrage an den VPN-Dienst eines betroffenen Geräts sendet. Gelingt dies, startet die Firewall unerwartet neu, wodurch der Netzwerkverkehr unterbrochen wird – es entsteht eine Dienstblockade (Denial of Service). Der Angriff funktioniert aus der Ferne und ohne gültige Zugangsdaten oder Anmeldung. Da der SSL-VPN-Dienst für den Fernzugriff von Beschäftigten üblicherweise direkt aus dem Internet erreichbar sein muss, ist diese Komponente besonders exponiert. Da es sich um zentrale Netzwerkinfrastruktur handelt, kann ein wiederholter Neustart den Zugang ganzer Standorte oder Belegschaften lahmlegen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Updates und Gegenmaßnahmen um. Prüfen Sie zudem, ob das Gerät aus dem Internet erreichbar ist. Stehen keine Gegenmaßnahmen bereit, sollte der Einsatz des Produkts eingestellt werden.