
Cisco waarschuwt voor actief misbruik van VPN-kwetsbaarheid in firewalls
Beeld via Pexels
Cisco alert organisaties op een kritieke kwetsbaarheid in de VPN-service van ASA- en FTD-firewalls, die leidt tot een denial-of-service-aanval. Aanvallers kunnen via een speciaal geprepareerd HTTP-verzoek de apparaten op afstand laten herstarten, waardoor ze tijdelijk onbereikbaar raken. Cisco heeft een update uitgebracht om het probleem, bekend als CVE-2026-20349, op te lossen en dringt erop aan deze zo spoedig mogelijk te installeren. De kwetsbaarheid zit in de onvolledige validatie van HTTP-verzoeken door de SSL VPN-service, wat aanvallers in staat stelt de firewall te laten crashen. Cisco ontdekte deze maand dat de kwetsbaarheid al actief wordt misbruikt en melde het probleem zowel zelf als via een externe onderzoeker. Organisaties die nog niet hebben geüpdatet, lopen risico op downtime en mogelijke cybersecurity-issues. Meer informatie vind je op de website van Security.nl.








