Около 50 000 устройств Cisco Adaptive Security Appliance (ASA) и Firewall Threat Defense (FTD), выставленных в открытом доступе в Интернете, подвержены 2 уязвимостям, активно используемым хакерами. Уязвимости, обозначенные как CVE-2025-20333 и CVE-2025-20362, позволяют выполнять произвольный код и получать доступ к конечным точкам URL, связанным с VPN-доступом. Обе проблемы безопасности могут быть использованы удаленно, без аутентификации. 25 сентября Cisco предупредила, что эти проблемы активно используются в атаках, начавшихся до того, как исправления стали доступны клиентам. Путей решения для обоих уязвимостей не существует, но временные меры по усилению безопасности могут включать ограничение доступа к веб-интерфейсу VPN и усиление регистрации и мониторинга подозрительных входов в VPN и поддельных HTTP-запросов. Сегодня служба мониторинга угроз The Shadowserver Foundation сообщила, что в результате сканирования было обнаружено более 48 800 экземпляров ASA и FTD с доступом в Интерне