Cisco Secure Firewall Adaptive... Заметка

Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense и Secure Firewall Management Center Software Hardening Release: Сентябрь 2026

В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции, команда разработчиков программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA), Cisco Secure Firewall Threat Defense (FTD) и Cisco Secure Firewall Management Center (FMC) провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновлений для повышения безопасности, устраняющих ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были обнаружены во время внутреннего тестирования. Известно, что две из них активно используются. Для получения дополнительной информации см. следующие бюллетени безопасности: Уязвимость статических учетных данных в программном обеспечении Cisco Secure Firewall Management Center и Уязвимость обхода аутентификации в программном обеспечении Cisco Secure Firewall Management Center. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила единый идентификатор Common Vulnerabilities and Exposures (CVE ID) каждой группе CWE.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данный бюллетень безопасности доступен по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhNЭтот бюллетень является частью группы бюллетеней. Полный список бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года.Оценка влияния на безопасность: КритическаяCVE: CVE-2026-20329,CVE-2026-20330,CVE-2026-20331,CVE-2026-20332,CVE-2026-20333,CVE-2026-20334,CVE-2026-20335,CVE-2026-20336