أصدرت شركة Cisco تحذيرًا بشأن ثغرة أمنية خطيرة في برمجيات Secure Firewall Adaptive Security Appliance (ASA) وSecure Firewall Threat Defense (FTD)، تم رصد استغلالها بالفعل في هجمات واقعية. الثغرة، المسجلة تحت الرمز CVE-2026-20349 (درجة خطورة 8.6)، ناتجة عن ضعف في التحقق من الأخطاء عند معالجة طلبات HTTP، ما يسمح لمهاجم غير موثق بتنفيذ هجوم يؤدي إلى إعادة تشغيل الجهاز وإحداث حالة DoS.
تفاصيل الاستغلال
وفقًا لتحذير Cisco، يمكن للمهاجم إرسال طلب HTTP مُصمم خصيصًا إلى خدمة Remote Access SSL VPN على الجهاز المستهدف، مما يؤدي إلى إعادة تشغيله بشكل مفاجئ. هذا الخلل يؤثر على الأجهزة التي تعمل بإصدارات ضعيفة من ASA أو FTD، خاصة عند تفعيل التكوينات التالية:
- IKEv2 Remote Access VPN
- SSL-VPN
- Zero Trust Network Access
الإصدارات المتأثرة والإصلاحات
تشمل الإصدارات المتأثرة عدة نسخ من ASA (مثل 9.16، 9.18، 9.20، 9.22، 9.23، 9.24) وFTD (من 7.0 حتى 10.0). وقد أصدرت Cisco تحديثات وإصلاحات عبر حزم Hotfix مخصصة لكل إصدار. من أبرز الأمثلة:
- ASA 9.16.1 – تم الإصلاح في 9.16.4.50
- FTD 7.0 – تم الإصلاح عبر الحزمة Cisco_FTD_Hotfix_GC-7.0.9.1-1.sh.REL.tar
- FTD 10.0 – تم الإصلاح عبر الحزمة Cisco_FTD_Hotfix_S-10.0.0.1-2.sh.REL.tar
غياب الحلول البديلة
أكدت Cisco أنه لا توجد حلول بديلة (workarounds) لمعالجة الثغرة، مشيرة إلى أنها اكتشفت الاستغلال خلال اختبارات أمنية داخلية، كما نُسب الفضل في الإبلاغ عنها إلى الباحث الأمني Valerio Brussani. حتى الآن، لم تُكشف تفاصيل عن هوية المهاجمين أو طبيعة الهجمات أو المؤسسات المستهدفة.
تحرك عاجل من CISA
أدرجت وكالة CISA الثغرة في قائمة Known Exploited Vulnerabilities (KEV)، وألزمت الوكالات الفيدرالية المدنية في الولايات المتحدة بتطبيق الإصلاحات قبل 14 أغسطس 2026، ما يعكس خطورة التهديد وضرورة الاستجابة السريعة.































