思科於8月11日公佈 高風險阻斷服務(DoS)漏洞CVE-2026-20349 ,此弱點存在於Remote Access SSL VPN服務,影響採用Cisco Secure Firewall Adaptive Security Appliance(ASA)與Cisco Secure Firewall Threat Defense(FTD)系統的防火牆設備,未經身分驗證的攻擊者可遠端利用,造成防火牆重新載入,CVSS風險為8.6分。值得留意的是,該漏洞已出現遭積極利用的情況,由於無其他緩解措施,該公司呼籲用户儘速修補。
CVE-2026-20349形成的原因,在於對HTTP請求的錯誤檢查不夠充分,使得攻擊者只要對防火牆的Remote Access SSL VPN服務發送特製請求,就有機會觸發問題。