Sicurezza · 20 settembre 2026

Cisco Systems rileva vulnerabilità nei suoi firewall

turned on gray laptop computer
Luca Bravo / Unsplash

Cisco Systems ha rivelato numerose vulnerabilità nella serie di prodotti firewall "Cisco Secure Firewall" e ha rilasciato aggiornamenti di sicurezza. Alcune di queste vulnerabilità sono state confermate come sfruttabili.

L'azienda ha pubblicato un avviso di sicurezza il 16 settembre 2026, affrontando diversi problemi nei prodotti "Cisco Secure Firewall Adaptive Security Appliance (ASA)", "Cisco Secure Firewall Threat Defense (FTD)" e "Cisco Secure Firewall Management Center (FMC)".

L'avviso di sicurezza tratta 14 vulnerabilità, corrispondenti a 29 problemi sulla base del CVE. Di queste, 5 sono classificate come "Critiche", che corrispondono a 18 vulnerabilità basate sul CVE.

Le vulnerabilità includono la possibilità di eseguire comandi arbitrari da remoto senza autenticazione, il rischio di ottenere diritti di amministratore, oltre a problemi che possono portare a attacchi di negazione del servizio, fuga di informazioni riservate e bypass dell'autenticazione.

Cisco ha raggruppato problemi della stessa classe di vulnerabilità (CWE) e assegnato un singolo numero CVE, con 8 numeri CVE inclusi nell'avviso di sicurezza relativo a questa versione di consolidamento. Secondo il sistema di valutazione delle vulnerabilità comuni "CVSSv3.1", i punteggi di base variano, con due punteggi che raggiungono "9.9" e un massimo di "7.5".