
Cisco опублікувала бюлетень безпеки для своїх міжмережевих екранів Secure Firewall. Оновлення закриває вісім вразливостей (CVE-2026-20329 – CVE-2026-20336), які компанія виявила під час комплексної внутрішньої перевірки безпеки. Рівень небезпеки критичний: до 9.9 з 10 за шкалою CVSS.
Дві з цих вразливостей зловмисники вже використовують у реальних атаках.
Що відомо про вразливості
- Яке обладнання під загрозою. Вразливі три продукти: Cisco Secure Firewall ASA, Secure Firewall Threat Defense (FTD) та Secure Firewall Management Center (FMC). За даними Cisco, вразливості не залежать від конфігурації пристрою.
- Що вже атакують. Обидві вразливості, які використовують зловмисники, стосуються Management Center, центральної консолі керування екранами. Перша пов’язана зі статичними обліковими даними, друга дозволяє обійти автентифікацію.
- Чим це загрожує. Хто контролює консоль керування, той контролює правила всіх підключених міжмережевих екранів. Зловмисник може відкрити собі доступ до внутрішньої мережі, перехоплювати трафік або вимкнути захист.
- Обхідних рішень немає. Cisco прямо зазначає, що тимчасових заходів захисту не існує. Допомагає лише оновлення програмного забезпечення.
Версії з виправленнями
| Продукт | Гілка | Оновити до |
|---|---|---|
| ASA | 9.16 і старіші | 9.16.4.103 |
| ASA | 9.18 | 9.18.4.94 |
| ASA | 9.20 | 9.20.4.49 |
| ASA | 9.22 | 9.22.3.26 |
| ASA | 9.23 | 9.23.1.47 |
| ASA | 9.24 | 9.24.1.26 |
| FTD і FMC | 7.0 і старіші | 7.0.10 |
| FTD і FMC | 7.2 | 7.2.12 |
| FTD і FMC | 7.4 | 7.4.8 |
| FTD і FMC | 7.6 | 7.6.6 |
| FTD і FMC | 7.7 | 7.7.13 |
| FTD і FMC | 10.0 | 10.0.2 |
Перед оновленням Cisco радить перевірити, чи вистачає пристрою пам’яті та чи сумісне обладнання з новою версією.
Чому це важливо для українських організацій
Міжмережеві екрани Cisco стоять на периметрі мереж банків, державних установ і об’єктів критичної інфраструктури. Якщо периметр зламано, решта засобів захисту втрачає значну частину ефективності.
Найчастіша проблема полягає в тому, що обладнання роками працює на старій версії: «працює, то й не чіпаємо». Оновлення відкладають, бо бояться простою або не мають фахівця. Саме такі пристрої стають першою ціллю після публікації бюлетеня.
«Спецбайт» — партнер Cisco: оновимо ваш захист без простою
- Перевірка версій та аудит периметра. Визначаємо, які пристрої вразливі, чи є доступ до консолі керування ззовні та чи є ознаки компрометації.
- Планове оновлення ASA, FTD та FMC. Перевіряємо сумісність обладнання, робимо резервну копію конфігурації та оновлюємо у погоджене технічне вікно.
- Технічна підтримка з SLA. Стежимо за бюлетенями безпеки вендора та встановлюємо критичні оновлення вчасно.
- Модернізація застарілого обладнання. Якщо пристрій уже не підтримується виробником, підбираємо та впроваджуємо сучасну заміну.
- Аудит інформаційної безпеки. Оцінюємо захищеність усієї інфраструктури та готуємо до перевірок регулятора.
Якщо у вашій мережі працює Cisco Secure Firewall, не відкладайте оновлення. Зверніться до «Спецбайт», і ми перевіримо ваше обладнання та допоможемо безпечно його оновити.