Cisco libera correção urgente para falha de DoS em firewalls já explorada — atualize agora
A Cisco confirmou que a CVE-2026-20349, uma vulnerabilidade de alta gravidade nos softwares Secure Firewall ASA e FTD, está sendo explorada ativamente para derrubar firewalls. A falha afeta IKEv2 Remote Access VPN, SSL VPN e Zero Trust Network Access, e pode ser acionada remotamente por uma requisição HTTP especialmente criada — sem autenticação ou interação do usuário.
A empresa já liberou hotfixes para todas as versões suportadas dos produtos ASA e FTD, mas não há workarounds. Com a CISA incluindo o bug em seu catálogo de vulnerabilidades exploradas e exigindo que agências federais dos EUA corrijam o problema até 14 de agosto, esta deve ser tratada como prioridade máxima de atualização.