Cisco выпустила экстренные обновления безопасности для сетевой инфраструктуры и межсетевых экранов
По данным Cisco Security Advisory, команда реагирования на инциденты информационной безопасности PSIRT выпустила пакет обновлений безопасности.
Мстислав Бокарев·обновлено 16 сентября 2026 г.

Затронуты Secure Firewall (ASA/FMC/FTD), ISE и Nexus Dashboard — ключевые элементы корпоративной сетевой инфраструктуры. Поверхность уязвимости охватывает пограничный периметр, систему контроля доступа и центр управления дата-центром. Организациям рекомендовано обновить компоненты до исправленных версий в приоритетном порядке.
Линейки под патчем
Обновление закрывает дефекты в трёх продуктовых контурах Cisco:
- Secure Firewall (ASA, FMC, FTD) — межсетевые экраны, средство управления политиками и модуль обнаружения вторжений.
- Identity Services Engine (ISE) — аутентификация, профилирование устройств и политики доступа к сети.
- Nexus Dashboard — оркестрация фабрики ЦОД и управление сетевыми сервисами.
Каждый из компонентов — критическая точка инфраструктуры. Компрометация управляющего узла предоставляет атакующему контроль над политикой безопасности предприятия целиком: маршрутизация, сегментация, правила инспекции трафика.
Контекст угрозы
Профиль риска стандартный для enterprise-сегмента. После публикации advisory фиксируется ускоренное сканирование со стороны операторов начальных доступов. Вектор атаки через известные уязвимости сетевого стека Cisco — типовой сценарий для группировок уровня APT и партнёрок ransomware. Задержка с патчем расширяет окно эксплуатации и повышает вероятность инцидента на периметре.
Порядок митигации
Чек-лист для администраторов инфраструктуры:
- Идентифицировать активные экземпляры каждой из трёх линеек в инвентарной базе.
- Сверить текущие версии ПО с advisory Cisco.
- Запланировать обновление в рамках ближайшего maintenance window.
- Снять резервные копии конфигураций FMC/FTD до начала апгрейда.
- После установки — верификация политик, перезапуск сервисов, аудит логов управления.
- Зафиксировать новые версии в реестре активов и системе управления конфигурациями.
При невозможности немедленного патча — сегментация управляющего трафика, ограничение доступа к консолям по allowlist, мониторинг аномалий аутентификации на ISE и активности FMC API. Контроль исходящих соединений от управляющих узлов к внешним хостам обязателен.