
Uma vulnerabilidade crítica do tipo "zero-day" está a ser explorada ativamente por atacantes para derrubar firewalls corporativos em todo o mundo. De acordo com o alerta publicado pela Cisco, a falha identificada como CVE-2026-20349 afeta o software de segurança da fabricante e permite que atacantes remotos desencadeiem ciclos infinitos de reinicialização dos equipamentos sem qualquer tipo de autenticação.
O problema reside no processamento de pedidos HTTP nos dispositivos que têm o serviço Remote Access SSL VPN ativado. Ao explorar esta brecha de segurança, as ligações ativas são cortadas abruptamente, provocando uma interrupção contínua na disponibilidade da rede empresarial. Como a vulnerabilidade não exige credenciais de acesso, qualquer gateway VPN exposto à internet torna-se um alvo vulnerável a scripts de ataque automatizados.
Impacto direto nos serviços de VPN
A gravidade da situação levou a Agência de Cibersegurança e Segurança de Infraestruturas (CISA) dos EUA a incluir formalmente esta falha no seu catálogo de vulnerabilidades exploradas. O organismo governamental fixou o dia 14 de agosto como data limite para que as agências federais apliquem as devidas correções nos seus sistemas.
A descoberta da brecha ocorreu internamente na Cisco, contando com o apoio de um investigador de segurança externo. Até ao momento, a empresa optou por não divulgar detalhes técnicos específicos nem dados de telemetria sobre os ataques em curso, evitando fornecer informação facilitadora a novos cibercriminosos.
Versões afetadas e atualização obrigatória
Não existem soluções alternativas ou mitigações temporárias disponíveis para esta vulnerabilidade. A instalação das correções oficiais disponibilizadas pela empresa representa o único meio de proteger a infraestrutura contra potenciais ataques.
Estão expostos a esta ameaça os equipamentos a correr o software ASA nas versões 9.16 a 9.24 com o serviço Remote Access SSL VPN ativo. Da mesma forma, os sistemas FTD nas versões 7.0 a 10.0 com a mesma funcionalidade ativada encontram-se igualmente vulneráveis. Os administradores de sistemas devem aplicar as atualizações de emergência sem demora para garantir a operacionalidade das suas redes.












Nenhum comentário
Seja o primeiro!