Cisco Secure Firewall 管理中心和 Secure Firewall 威胁防御软件 sftunnel 漏洞”
Cisco Secure Firewall Management Center (FMC) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中存在多个漏洞,可能允许未经身份验证的攻击者执行 sftunnel 身份验证绕过或 sftunnel 拒绝服务(DoS)攻击。有关这些漏洞的更多信息,请参阅本通告的详细信息部分。Cisco 已发布软件更新以解决这些漏洞。目前尚无可解决这些漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcftd-sftun-multivulns-WGVHOrN3本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall 自适应安全设备软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20295、CVE-2026-20323