Cisco waarschuwt voor actief misbruik van dos-lek in vpn-service firewalls
In dit artikel:
Cisco waarschuwt organisaties voor actief misbruik van CVE-2026-20349 in de ssl-vpnservice van ASA- en FTD-firewalls. Door een speciaal samengesteld HTTP-verzoek naar de dienst te sturen, kunnen aanvallers op afstand een denial-of-service veroorzaken, waardoor het firewallapparaat herstart en tijdelijk niet beschikbaar is.
De kwetsbaarheid ontstaat doordat de software HTTP-verzoeken onvoldoende controleert. ASA- en FTD-software wordt gebruikt in diverse Cisco-netwerkapparaten voor onder meer firewall- en vpnfuncties. Cisco ontdekte het misbruik deze maand en roept klanten op de inmiddels beschikbare beveiligingsupdates zo snel mogelijk te installeren. Het probleem kwam zowel naar voren uit intern onderzoek als uit een melding van een externe beveiligingsonderzoeker.
De Oranjezomer: Noa Vahle over mogelijke Ajax-transfer: 'Dat zou ik wel opvallend vinden!'