Cisco опублікувала бюлетень безпеки для своїх міжмережевих екранів Secure Firewall. Оновлення закриває вісім вразливостей (CVE-2026-20329 – CVE-2026-20336), які компанія виявила під час комплексної внутрішньої перевірки безпеки. Рівень небезпеки критичний: до 9.9 з 10 за шкалою CVSS.

Дві з цих вразливостей зловмисники вже використовують у реальних атаках.

Що відомо про вразливості

  1. Яке обладнання під загрозою. Вразливі три продукти: Cisco Secure Firewall ASA, Secure Firewall Threat Defense (FTD) та Secure Firewall Management Center (FMC). За даними Cisco, вразливості не залежать від конфігурації пристрою.
  2. Що вже атакують. Обидві вразливості, які використовують зловмисники, стосуються Management Center, центральної консолі керування екранами. Перша пов’язана зі статичними обліковими даними, друга дозволяє обійти автентифікацію.
  3. Чим це загрожує. Хто контролює консоль керування, той контролює правила всіх підключених міжмережевих екранів. Зловмисник може відкрити собі доступ до внутрішньої мережі, перехоплювати трафік або вимкнути захист.
  4. Обхідних рішень немає. Cisco прямо зазначає, що тимчасових заходів захисту не існує. Допомагає лише оновлення програмного забезпечення.

Версії з виправленнями

ПродуктГілкаОновити до
ASA9.16 і старіші9.16.4.103
ASA9.189.18.4.94
ASA9.209.20.4.49
ASA9.229.22.3.26
ASA9.239.23.1.47
ASA9.249.24.1.26
FTD і FMC7.0 і старіші7.0.10
FTD і FMC7.27.2.12
FTD і FMC7.47.4.8
FTD і FMC7.67.6.6
FTD і FMC7.77.7.13
FTD і FMC10.010.0.2

Перед оновленням Cisco радить перевірити, чи вистачає пристрою пам’яті та чи сумісне обладнання з новою версією.

Чому це важливо для українських організацій

Міжмережеві екрани Cisco стоять на периметрі мереж банків, державних установ і об’єктів критичної інфраструктури. Якщо периметр зламано, решта засобів захисту втрачає значну частину ефективності.

Найчастіша проблема полягає в тому, що обладнання роками працює на старій версії: «працює, то й не чіпаємо». Оновлення відкладають, бо бояться простою або не мають фахівця. Саме такі пристрої стають першою ціллю після публікації бюлетеня.

«Спецбайт» — партнер Cisco: оновимо ваш захист без простою

  • Перевірка версій та аудит периметра. Визначаємо, які пристрої вразливі, чи є доступ до консолі керування ззовні та чи є ознаки компрометації.
  • Планове оновлення ASA, FTD та FMC. Перевіряємо сумісність обладнання, робимо резервну копію конфігурації та оновлюємо у погоджене технічне вікно.
  • Технічна підтримка з SLA. Стежимо за бюлетенями безпеки вендора та встановлюємо критичні оновлення вчасно.
  • Модернізація застарілого обладнання. Якщо пристрій уже не підтримується виробником, підбираємо та впроваджуємо сучасну заміну.
  • Аудит інформаційної безпеки. Оцінюємо захищеність усієї інфраструктури та готуємо до перевірок регулятора.

Якщо у вашій мережі працює Cisco Secure Firewall, не відкладайте оновлення. Зверніться до «Спецбайт», і ми перевіримо ваше обладнання та допоможемо безпечно його оновити.