Безопасность · 20 сентября 2026 г.

Также опубликовано на Polski, Türkçe, Español, Français, Svenska, עברית

Cisco выявила множество уязвимостей в своих фаерволах

a close up of a computer screen with numbers on it
Alexander Sinn / Unsplash

Компания Cisco Systems раскрыла несколько уязвимостей в серии фаерволов «Cisco Secure Firewall» и выпустила обновления безопасности. Некоторые из уязвимостей уже были подтверждены как использующиеся в атаках.

16 сентября 2026 года по местному времени компания опубликовала уведомление о безопасности. В нем указаны исправления для нескольких уязвимостей в «Cisco Secure Firewall Adaptive Security Appliance (ASA)», «Cisco Secure Firewall Threat Defense (FTD)» и «Cisco Secure Firewall Management Center (FMC)». Уведомление охватывает 14 случаев и 29 уязвимостей на основе CVE.

Из них 5 случаев классифицируются как «критические». На основе CVE зарегистрировано 18 уязвимостей. Исправлены проблемы, которые могут позволить удаленное выполнение произвольных команд без аутентификации, а также уязвимости, позволяющие получить административные права, привести к отказу в обслуживании, утечке конфиденциальной информации и обходу аутентификации.

Компания объединяет проблемы одного класса уязвимостей (CWE) и присваивает им один номер CVE. В уведомлении о текущем обновлении содержится 8 номеров CVE. Базовые баллы по системе оценки общих уязвимостей «CVSSv3.1» варьируются от «7.5» до «9.9» для двух случаев.