Cisco, Secure Firewall ASA ve FTD yazılımlarında bulunan bir güvenlik açığının aktif olarak kullanıldığını açıkladı. Bu açık, HTTP isteklerini işlerken yetersiz hata kontrolünden kaynaklanıyor ve kimlik doğrulaması olmadan uzaktan DoS saldırısına yol açabiliyor. Cisco, bu açığın etkilenmiş cihazların yeniden yüklenmesine neden olabileceğini ve bu durumun DoS koşuluna yol açabileceğini belirtti.
Açığın etkilediği cihazlar, belirli sürümlerdeki Secure Firewall ASA ve FTD yazılımlarını çalıştırıyor ve IKEv2 Uzaktan Erişim VPN, SSL-VPN veya Zero Trust Network Access gibi savunmasız yapılandırmalara sahip. Cisco, bu açığın iç güvenlik testleri sırasında keşfedildiğini ve Valerio Brussani tarafından ayrı olarak bildirildiğini açıkladı.
Cisco, bu açığın için herhangi bir geçici çözüm olmadığını belirtti ve Federal Sivil Yönetim Dalı (FCEB) kuruluşlarının düzeltmeleri 14 Ağustos 2026'ya kadar uygulamalarını gerektiren ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından bilinen kullanılan açıklar kataloğuna eklendi.
