image

Cisco waarschuwt voor actief misbruik van dos-lek in vpn-service firewalls

woensdag 12 augustus 2026, 09:47 door Redactie, 3 reacties

Cisco waarschuwt organisaties voor actief misbruik van een kwetsbaarheid in de vpn-service van ASA- en FTD-firewalls waardoor een denial of service ontstaat. Zo kunnen aanvallers de apparaten op afstand laten herstarten. Er zijn updates uitgebracht om het probleem (CVE-2026-20349) te verhelpen. De Secure Firewall Adaptive Security Appliance Software (ASA) en Secure Firewall Threat Defense (FTD) software draait op allerlei netwerkapparaten van Cisco, die onder andere voor hun firewall- en vpn-functionaliteit worden gebruikt.

De ssl vpn-service die op de firewalls draait voert onvoldoende controles uit bij het verwerken van HTTP requests. Een aanvaller kan door het versturen van een speciaal geprepareerd HTTP request naar de ssl vpn-service een reload veroorzaken, waardoor het apparaat tijdelijk niet beschikbaar is. Cisco meldt dat het deze maand actief misbruik van het probleem ontdekte en roept organisaties op om de update te installeren. Verder laat het netwerkbedrijf weten dat het CVE-2026-20349 zowel via een eigen interne test had gevonden als dat het probleem door een externe onderzoeker werd gemeld.

Reacties (3)
Vandaag, 09:50 door Anoniem
Oow, ik gebruik geen DOS meer, dus ik ben veilig. ;-)
(vraag me wel af hoe lang deze grap nog begrepen wordt... DOS is van 1981 namelijk..)
Vandaag, 11:58 door Anoniem
Cisco is ook al uit 1984. Wie gebruikt dat nog?
Vandaag, 14:50 door Anoniem
Door Anoniem: Cisco is ook al uit 1984. Wie gebruikt dat nog?

Amerikaanse bedrijven
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.