Bezpieczeństwo · 20 września 2026

Dostępne również w Türkçe

Cisco ujawnia wiele luk w zabezpieczeniach w swoich produktach zaporowych

person holding black android smartphone
Unsplash

Firma Cisco Systems ujawniła wiele luk w zabezpieczeniach w serii produktów zaporowych „Cisco Secure Firewall” i wydała aktualizację zabezpieczeń. Niektóre z tych luk zostały potwierdzone jako wykorzystywane przez cyberprzestępców.

W dniu 16 września 2026 roku, według czasu lokalnego, firma opublikowała poradnik dotyczący bezpieczeństwa. Zawiera on rozwiązania dla wielu luk w „Cisco Secure Firewall Adaptive Security Appliance (ASA)”, „Cisco Secure Firewall Threat Defense (FTD)” oraz „Cisco Secure Firewall Management Center (FMC)”.

Poradnik dotyczy łącznie 14 kwestii, które odpowiadają 29 identyfikatorom CVE. Wśród nich pięć zostało sklasyfikowanych jako krytyczne. W przypadku identyfikatorów CVE, liczba ta wynosi 18.

Wśród rozwiązanych problemów znajdują się luki, które pozwalały na zdalne wykonanie dowolnych poleceń bez uwierzytelnienia, a także te, które mogły prowadzić do przejęcia uprawnień administratora. Inne problemy obejmowały odmowę usługi, wyciek poufnych informacji oraz omijanie mechanizmów uwierzytelniania.

Firma przypisuje jeden identyfikator CVE problemom należącym do tej samej klasy luk (CWE), co oznacza, że w aktualizacji zabezpieczeń zawarte są 8 identyfikatorów CVE. Zgodnie z systemem oceny wspólnych luk „CVSSv3.1”, podstawowy wynik dla dwóch z nich wynosi „9.9”, a dla pozostałych waha się do „7.5”.