Sikkerhet · 20. september 2026
Cisco avdekker flere sårbarheter i brannmurprodukter
Cisco Systems har avdekket flere sårbarheter i brannmurproduktene «Cisco Secure Firewall» serien og har utgitt sikkerhetsoppdateringer. Noen av sårbarhetene er bekreftet utnyttet.
Selskapet publiserte en sikkerhetsadvarsel den 16. september 2026, lokal tid. Advarselen adresserer flere sårbarheter i «Cisco Secure Firewall Adaptive Security Appliance (ASA)», «Cisco Secure Firewall Threat Defense (FTD)» og «Cisco Secure Firewall Management Center (FMC)».
I alt dekker advarselen 14 saker og 29 saker basert på CVE. Av disse er 5 kategorisert som «kritiske». CVE-baserte sårbarheter utgjør 18 av sakene.
Det er identifisert sårbarheter som ikke krever autentisering og tillater eksterne parter å kjøre vilkårlige kommandoer. Andre sårbarheter kan gi tilgang til administratorrettigheter, med potensielle konsekvenser som tjenestenekt, lekkasje av konfidensiell informasjon og omgåelse av autentisering.
Selskapet har også gruppert problemer av samme sårbarhetsklasse (CWE) og tildelt dem en enkelt CVE-nummer. Den aktuelle sikkerhetsoppdateringen inkluderer 8 CVE-numre. Ifølge den felles sårbarhetsvurderingssystemet «CVSSv3.1» varierer basispoengene fra «9.9» for 2 saker til «7.5» for andre.