Cảnh báo: Lỗ hổng nghiêm trọng trên Cisco ASA và FTD đang bị khai thác để tấn công DoS
Cisco vừa phát đi cảnh báo khẩn cấp về một lỗ hổng bảo mật nghiêm trọng trên các dòng thiết bị tường lửa ASA và FTD đang bị tin tặc khai thác thực tế để thực hiện tấn công từ chối dịch vụ...
- Giọng nữ Bắc
Cisco mới đây đã xác nhận một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến phần mềm Secure Firewall Adaptive Security Appliance (ASA) và Secure Firewall Threat Defense (FTD). Đáng chú ý, lỗ hổng này hiện đã bị tin tặc khai thác trong các cuộc tấn công thực tế.
Được định danh là CVE-2026-20349 với điểm CVSS lên tới 8.6, lỗ hổng này xuất phát từ việc kiểm tra lỗi không đầy đủ trong quá trình xử lý các yêu cầu HTTP. Điều này cho phép một kẻ tấn công từ xa, không cần xác thực, có thể kích hoạt tình trạng từ chối dịch vụ (DoS) trên thiết bị mục tiêu.
Cơ chế tấn công
Theo thông tin từ Cisco, kẻ tấn công có thể khai thác lỗ hổng bằng cách gửi các yêu cầu HTTP được thiết kế đặc biệt tới dịch vụ Remote Access SSL VPN trên thiết bị bị ảnh hưởng. Nếu khai thác thành công, thiết bị sẽ bị buộc phải khởi động lại, dẫn đến tình trạng gián đoạn dịch vụ.
Các thiết bị bị ảnh hưởng là những hệ thống đang chạy phiên bản phần mềm dễ bị tổn thương và được cấu hình một trong các tính năng sau:
- IKEv2 Remote Access VPN (với dịch vụ client)
- SSL-VPN
- Zero Trust Network Access
Khuyến nghị từ nhà sản xuất
Hiện tại, Cisco khẳng định không có giải pháp thay thế (workaround) nào để khắc phục lỗ hổng này ngoài việc cập nhật phần mềm. Do đó, quản trị viên hệ thống cần kiểm tra danh sách phiên bản bị ảnh hưởng và áp dụng bản vá ngay lập tức.
Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) cũng đã đưa lỗ hổng này vào danh mục Known Exploited Vulnerabilities (KEV), yêu cầu các cơ quan chính phủ phải hoàn tất việc cập nhật bản vá trước ngày 14/08/2026.
Người dùng và các doanh nghiệp đang sử dụng thiết bị Cisco ASA hoặc FTD nên truy cập trang tư vấn bảo mật chính thức của Cisco để đối chiếu phiên bản phần mềm đang sử dụng và tải về bản cập nhật tương ứng cho từng dòng thiết bị cụ thể.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.