top of page
Caută

Vulnerabilitatea despre care merită discutat săptămâna asta nu e într-un laptop de la contabilitate

Poza scriitorului: Office Bucuresti
Office Bucuresti
13 aug.
2 min de citit

Actualizată în: acum 1 zi

Vulnerabilitatea despre care merită discutat săptămâna asta nu e într-un laptop de la contabilitate

⚠️ Vulnerabilitatea despre care merită discutat săptămâna asta nu e într-un laptop de la contabilitate. E chiar în echipamentul pus să apere rețeaua.


Pe 11 august, Cisco a publicat o alertă de securitate pentru o vulnerabilitate din funcția Remote Access SSL VPN a echipamentelor Secure Firewall ASA și FTD (CVE-2026-20349) și a confirmat că este deja folosită în atacuri reale.


Ce se poate face cu ea: un atacator trimite de la distanță o cerere special construită și forțează repornirea echipamentului. Nu are nevoie nici de un cont valid, nici de vreo acțiune din partea unui administrator sau a unui utilizator VPN. Severitate 8,6 din 10.


Agenția americană de securitate cibernetică a inclus-o în catalogul vulnerabilităților exploatate activ și a impus instituțiilor federale să o remedieze până pe 14 august.


De ce contează pentru o firmă din România:

🔹 Echipamentul afectat este, prin natura lui, expus la internet. Nu stă ascuns undeva în rețea — se vede din afară, de oricine se uită.

🔹 Dacă oamenii voștri lucrează de la distanță prin VPN, o astfel de problemă nu e un incident „tehnic". E ziua în care nu se mai lucrează.


Ce se poate face concret:

🛡️ Verificați dacă aveți echipamente Cisco ASA sau FTD cu VPN SSL activ și aplicați actualizarea publicată de producător.

🛡️ Dacă nu știți ce echipamente aveți expuse la internet, aceea e prima problemă de rezolvat. Nu poți actualiza ce nu ai pe listă.

🛡️ Abonați-vă la alertele producătorilor pe care îi folosiți. Vestea proastă circulă mai repede printre atacatori decât printre administratori.


Aici NIS2 devine foarte concret: gestionarea vulnerabilităților și continuitatea activității nu înseamnă un document, ci un om care știe ce aveți, ce a apărut și cât de repede se poate aplica.


Incidentele se raportează la 1911 sau pe pnrisc.dnsc.ro.


La IPSTSO semnalăm astfel de cazuri cât timp se mai poate face ceva, nu după.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 13 august 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE