أصدرت شركة Cisco تحذيراً أمنياً عالي الخطورة بشأن ثغرة حجب خدمة (CVE-2026-20349 بتقييم CVSS عند 8.6)، تؤثر على برمجيات جدران الحماية (ASA) و(FTD).
يجري استغلال هذه الثغرة فعلياً في هجمات نشطة منذ بداية الشهر الجاري لتعطيل الأجهزة عن بُعد دون الحاجة لصلاحيات دخول أو تفاعل من المستخدم.
ينجم هذا الخلل عن قصور في التحقق من صحة طلبات HTTP الواردة لخدمة الوصول البعيد عبر SSL VPN. ويستطيع أي مهاجم غير موثوق إرسال طلب HTTP معد بأسلوب خاص، يؤدي إلى إعادة تشغيل الجهاز بشكل غير متوقع وإسقاط خدمة VPN بالكامل.
حددت Cisco المنتجات المتأثرة بدقة، وتشمل أجهزة ASA و FTD التي تعتمد إحدى مزايا الوصول البعيد التالية: IKEv2 Remote Access VPN مع خدمات العميل، أو SSL VPN، أو Zero Trust Network Access الخاصة بأجهزة FTD. وفي المقابل، أكدت الشركة أن برمجيات مركز الإدارة (FMC) ليست عرضة لهذه الهجمات.
رداً على التقارير الإعلامية الأولية التي أشارت إلى تأخر التحديثات، أوضحت Cisco أن حزم الإصلاح العاجلة متاحة للتحميل الفوري عبر بوابة Software Center. وتغطي هذه الحزم جميع الإصدارات المتأثرة، وهي إصدارات ASA أرقام 9.16، 9.18، 9.20، 9.22، 9.23، و 9.24، بالإضافة إلى إصدارات FTD أرقام 7.0، 7.2، 7.4، 7.6، 7.7، و 10.0. وتتطلب عملية التثبيت تحديث نظام ASDM إلى الإصدار 7.24.1.374 عند استخدام الإصلاحات التي تبدأ أسماؤها بالرقمين “89”. وبما أنه لا توجد حلول بديلة أو إجراءات تكوينية لتخفيف الأثر، يعد التصحيح الفوري المسار الوحيد للمعالجة.
أكد فريق الاستجابة لحوادث أمن المنتجات (PSIRT) في Cisco رصد عمليات استغلال نشطة للثغرة، لكنه لم ينشر مؤشرات اختراق (IoCs) أو يكشف عن هوية المهاجمين. وقد صنف مركز التنسيق الأمني في هونغ كونغ (HKCERT) الخطر بدرجة عالية وأصدر تنبيهاً عاجلاً.
يذكر أنه جرى اكتشاف الثغرة عبر اختبارات أمنية داخلية في Cisco إلى جانب بلاغ مستقل من الباحث Valerio Brussani. ورغم أن وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) لم تدرجها بعد ضمن قائمة الثغرات المستغلة، فإن طبيعة الهجمات النشطة تفرض على مسؤولي الأمن تطبيق التصحيحات فوراً لضمان استمرارية خدمات الوصول البعيد.







