Cisco แจ้งเตือนช่องโหว่ความปลอดภัยระดับสูง (CVE-2026-20349) ในซอฟต์แวร์ Secure Firewall ASA และ FTD ที่ถูกโจมตีอย่างต่อเนื่องตั้งแต่เดือนสิงหาคม 2026 โดยผู้โจมตีสามารถส่งคำขอ HTTP ที่ออกแบบมาเพื่อทำให้อุปกรณ์รีสตาร์ท จนเกิดภาวะ DoS ได้โดยไม่ต้องยืนยันตัวตน ช่องโหว่เกิดจากข้อผิดพลาดในการตรวจสอบข้อผิดพลาดขณะประมวลผลคำขอ HTTP กระทบอุปกรณ์ที่เปิดบริการ Remote Access SSL VPN หรือ Zero Trust Network Access บน FTD แต่ไม่กระทบ Cisco Secure Firewall Management Center (FMC) บริษัทออกแพตช์แก้ไขสำหรับเวอร์ชัน ASA 9.16-9.24 และ FTD 7.0-7.7, 10.0 แต่ยังไม่มีวิธีแก้ชั่วคราว ช่องโหว่ถูกค้นพบภายใน Cisco และรายงานโดยนักวิจัย Valerio Brussani ขณะเดียวกัน Cisco ยังแจ้งว่า Secure Endpoint Connector ติดเชื้อจากช่องโหว่ ClamAV ที่มี exploit สาธารณะ แต่แพตช์ยังไม่ออก รายงาน The Blue Report 2026 ระบุว่าการป้องกันทั่วไปอาจไม่เห็นผลกระทบหลังการเข้าถึงระบบ โดยการโจมตีที่ได้รับสิทธิ์ผู้ใช้จะถูกบล็อกเพียง 37% เท่านั้น
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว