Cisco Secure Firewall 自适应安全设备、... 笔记

Cisco Secure Firewall 自适应安全设备、Secure Firewall 威胁防御和 Secure Firewall 管理中心软件加固版本:2026 年 9 月

作为思科持续致力于主动安全与产品质量的一部分,思科安全防火墙自适应安全设备(ASA)软件、思科安全防火墙威胁防御(FTD)软件和思科安全防火墙管理中心(FMC)软件工程团队已开展了一次全面的内部安全审查。此次审查促成了软件加固版本的发布,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,其中两个已知正被主动利用。更多信息请参阅以下通告:思科安全防火墙管理中心软件静态凭据漏洞和思科安全防火墙管理中心软件身份验证绕过漏洞。为协助客户进行补丁修复并简化披露流程,思科已根据这些问题的根本漏洞类别——常见弱点枚举(CWE)——对这些漏洞进行了归类,并为每个 CWE 分组分配了一个唯一的常见漏洞与暴露(CVE)标识符。思科已发布软件更新以解决这些漏洞。目前尚无针对这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN本通告属于一组通告的一部分。如需获取完整的通告列表及相应链接,请参阅《2026 年 9 月 16 日安全通告发布提前通知》。安全影响评级:严重CVE:CVE-2026-20329、CVE-2026-20330、CVE-2026-20331、CVE-2026-20332、CVE-2026-20333、CVE-2026-20334、CVE-2026-20335、CVE-2026-20336