Siber Güvenlik

Cisco ASA / FTD
SSL VPN Açığı (CVE-2026-20349)

Remote Access SSL VPN kullanan Cisco ASA ve Secure Firewall FTD cihazlarını etkileyen CVE-2026-20349 açığı, özel hazırlanmış isteklerle cihazın yeniden başlamasına ve VPN hizmetinin kesintiye uğramasına neden oluyor. Açık aktif olarak istismar ediliyor.

NovatekCloud Güvenlik Ekibi
27 Ağustos 2026
7 dk okuma
cisco-cve-2026-20349
A digital padlock shield icon with binary codes and programming elements, overlayed on a city skyline background. Concept of cybersecurity
8.6
CVSS Puanı
Aktif
İstismar · CISA KEV
Etkilenen Ürünler
Cisco ASA Etkilendi
Secure Firewall FTD Etkilendi
Remote Access SSL VPN Risk Altında
Düzeltme Yayınlandı
CVSS 8.6 · Yüksek
Aktif istismar ediliyor

Okumaya vaktiniz yok mu?

Patronlar ve yöneticiler için haftanın önemli güvenlik gündemini 2 dakikada dinleyebilirsiniz.

2 Dakikalık Özeti Dinle

Ne Oldu?

Cisco, Remote Access SSL VPN hizmeti sunan ASA ve Secure Firewall FTD cihazlarını etkileyen CVE-2026-20349 numaralı bir güvenlik açığını duyurdu. Bu açık, özel hazırlanmış ağ istekleri gönderilerek cihazın yeniden başlatılmasına (reload) ve dolayısıyla VPN hizmetinin kesintiye uğramasına neden olabiliyor.

Açığın aktif olarak istismar edildiği bildirilmiş ve CISA Known Exploited Vulnerabilities (KEV) kataloğuna alınmıştır. Cisco tarafından güvenlik güncellemesi yayımlanmış olup, bu açık için geçici bir çözüm (workaround) bulunmamaktadır.

Neden Önemli? Remote Access SSL VPN, uzaktan çalışan kullanıcıların kurumsal ağa güvenli erişimini sağlayan kritik bir hizmettir. Bu hizmetin kesintiye uğraması; uzaktan çalışma, kritik uygulamalara erişim ve iş sürekliliği açısından doğrudan etki yaratır.

Kimleri Etkiliyor?

Bu açık, aşağıdaki Cisco ürünlerinde Remote Access SSL VPN kullanan kurulumları etkilemektedir:

  • Cisco ASA — Adaptive Security Appliance cihazları
  • Cisco Secure Firewall FTD — Firepower Threat Defense cihazları
  • Remote Access SSL VPN kullanan tüm kurulumlar

Özellikle internete açık ve uzaktan erişim için SSL VPN hizmeti veren cihazlar birincil risk altındadır. Kurumsal ağlarda bu cihazlar genellikle ağın giriş noktasında konumlandığından, hizmet dışı kalmaları tüm uzaktan erişim altyapısını etkiler.

Gerçekçi Risk Nedir?

Bu açığın temel etkisi hizmet dışı bırakma (Denial of Service) üzerinedir. Saldırgan, özel hazırlanmış istekler göndererek cihazın yeniden başlamasına neden olabilir. Bu durum:

  • Uzaktan çalışan kullanıcıların VPN bağlantısının kesilmesine
  • Kritik uygulamalara erişimin geçici olarak durmasına
  • Tekrarlayan saldırılarla hizmetin sürekli kesintiye uğramasına

Açığın aktif istismar edildiği ve CISA KEV kataloğuna alındığı göz önüne alındığında, risk gerçek ve günceldir. Ancak bu açığın doğrudan veri ifşası veya uzaktan kod çalıştırma sağladığına dair bir bilgi bulunmamaktadır; etki öncelikle hizmet kullanılabilirliği üzerinedir.

Ne Yapılmalı?

IT ve güvenlik ekipleri için öncelik sırasına göre şu adımlar önerilir:

  • 1. Acil Yama Uygulaması: Cisco'nun yayımladığı güvenlik güncellemesini, özellikle internete açık ve SSL VPN hizmeti veren cihazlarda derhal uygulayın.
  • 2. Envanter Kontrolü: Tüm ASA ve FTD cihazlarınızın sürümlerini ve SSL VPN yapılandırmalarını doğrulayın.
  • 3. İzleme: Cihaz yeniden başlatma olaylarını ve anormal ağ trafiğini izleyin; olağandışı durumları SIEM/log yönetimiyle takip edin.
  • 4. Erişim Kısıtlaması: Mümkünse SSL VPN hizmetine erişimi güvenilir kaynaklarla sınırlandırın ve çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin.

NovatekCloud Değerlendirmesi

CVE-2026-20349, aktif istismar edilen ve CISA KEV kataloğuna alınan bir açık olması nedeniyle öncelikli olarak ele alınmalıdır. Etkisi hizmet dışı bırakma üzerine olsa da, uzaktan erişim altyapısının kesintiye uğraması kurumsal iş sürekliliğini doğrudan etkiler. Bu nedenle yamanın acil olarak uygulanması ve cihazların güncel sürümde tutulması kritik önem taşır.

NovatekCloud olarak, ağ güvenlik cihazlarınızın güncel ve doğru yapılandırılmış olmasını sağlamak için düzenli güvenlik değerlendirmesi ve yama yönetimi hizmetleri sunuyoruz. Bu tür aktif istismar edilen açıklara karşı proaktif bir güvenlik duruşu, kurumsal ağınızın dayanıklılığını artırır.

Teknik Bilgi Kutusu

CVE
CVE-2026-20349
CVSS
8.6 (Yüksek)
Aktif İstismar
Evet
CISA KEV
Evet
Yama Durumu
Mevcut
Workaround
Yok

Kaynaklar

İlgili Güvenlik Yazıları

Ağ Güvenlik Cihazlarınız Bu Açığa Karşı Güvende mi?

NovatekCloud, kurumsal ağ altyapınızda güvenlik değerlendirmesi, yama yönetimi ve proaktif izleme ile aktif istismar edilen açıklara karşı korumanızı sağlar. Ücretsiz risk analizi için hemen bizimle iletişime geçin.

Ücretsiz IT Risk Analizi Talep Et