Saltar al contenido principal
Volver a noticias
redes The Hacker News Verificada

Vulnerabilidad en Cisco ASA y FTD explotada en la naturaleza puede provocar DoS remoto

cisco asa ftd vulnerabilidad dos

Análisis CyberFlows

Esta noticia es importante porque resalta la importancia de mantener actualizados los sistemas de seguridad y aplicar parches de seguridad de manera oportuna. La explotación de esta vulnerabilidad en la naturaleza destaca la capacidad de los atacantes para identificar y aprovechar debilidades en los sistemas de seguridad. Los profesionales de seguridad deben estar atentos a esta amenaza y tomar medidas para proteger sus redes y sistemas contra ataques de denegación de servicio. La técnica utilizada en este ataque se basa en el envío de solicitudes HTTP malformadas para sobrecargar el sistema y provocar un fallo.

Acciones recomendadas: Aplicar el parche de seguridad proporcionado por Cisco para el software ASA y FTD | Realizar un análisis de vulnerabilidad para identificar posibles debilidades en los sistemas de seguridad | Implementar medidas de mitigación para prevenir ataques de denegación de servicio, como el uso de firewalls y sistemas de detección de intrusos

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Cisco ha advertido sobre una nueva vulnerabilidad que afecta el software Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD), que ha sido explotada en la naturaleza. La falla, catalogada como CVE-2026-20349, tiene una puntuación CVSS de 8.6 y puede permitir a un atacante remoto no autenticado desencadenar un ataque de denegación de servicio (DoS). Esta vulnerabilidad se debe a una insuficiente verificación de errores al procesar solicitudes HTTP.

Cisco has warned that a new vulnerability impacting Secure Firewall Adaptive Security Appliance (ASA) Software and Secure Firewall Threat Defense (FTD) Software has been exploited in the wild. The high-severity flaw, tracked as CVE-2026-20349 (CVSS score: 8.6), is a case of insufficient error checking when processing HTTP requests that could allow an unauthenticated, remote attacker to trigger

CompartirXin

Noticias relacionadas