{"id":2201,"date":"2026-08-12T09:20:14","date_gmt":"2026-08-12T12:20:14","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/"},"modified":"2026-08-12T09:20:14","modified_gmt":"2026-08-12T12:20:14","slug":"cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/","title":{"rendered":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Na manh\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo. A <strong>CVE-2026-20349<\/strong>, uma vulnerabilidade de inspe\u00e7\u00e3o de heap nos appliances Cisco Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD), entrou para o cat\u00e1logo de vulnerabilidades conhecidas e exploradas (KEV) da CISA com status de <strong>explora\u00e7\u00e3o ativa confirmada<\/strong>. Estamos diante de uma falha zero-day que permite a um atacante remoto n\u00e3o autenticado derrubar firewalls corporativos inteiros \u2014 sem credenciais, sem intera\u00e7\u00e3o do usu\u00e1rio e sem qualquer indicador pr\u00e9vio de comprometimento. A <strong>CVE-2026-20349 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> representa hoje o risco operacional mais urgente para organiza\u00e7\u00f5es que dependem da su\u00edte de seguran\u00e7a de borda da Cisco.<\/p>\n<p>O timing n\u00e3o poderia ser pior. A falha foi revelada em meio ao Patch Tuesday de agosto de 2026, uma data que j\u00e1 concentrava outras duas vulnerabilidades zero-day ativamente exploradas: a <strong>CVE-2026-68820<\/strong> (use-after-free no driver WinSock do Windows) e a <strong>CVE-2026-72898<\/strong> (SQL Injection no Metabase). No entanto, o que diferencia a <strong>CVE-2026-20349<\/strong> das demais \u00e9 o perfil do ativo afetado. Estamos falando de firewalls de pr\u00f3xima gera\u00e7\u00e3o \u2014 dispositivos que ficam no per\u00edmetro da rede, expostos \u00e0 Internet, processando todo o tr\u00e1fego de entrada e sa\u00edda. Derrubar esse equipamento significa abrir uma janela de indisponibilidade total dos servi\u00e7os corporativos, algo que nenhum SLA de continuidade tolera sem custos alt\u00edssimos.<\/p>\n<p>A CISA (Cybersecurity and Infrastructure Security Agency) foi categ\u00f3rica ao adicionar a <strong>CVE-2026-20349<\/strong> \u00e0 sua lista KEV ainda na madrugada de hoje, com prazo de remedia\u00e7\u00e3o obrigat\u00f3rio para \u00f3rg\u00e3os federais americanos at\u00e9 26 de agosto de 2026. Embora a diretiva BOD 22-01 se aplique diretamente a ag\u00eancias dos EUA, o mercado de ciberseguran\u00e7a trata as entradas do KEV como refer\u00eancia global. No Brasil, empresas sujeitas \u00e0 LGPD, PCI-DSS, ISO 27001 e regulamenta\u00e7\u00f5es do Banco Central devem interpretar essa sinaliza\u00e7\u00e3o da CISA como um imperativo de corre\u00e7\u00e3o com a mesma janela de 14 dias. Na JRT Technology Solutions, nosso SOC j\u00e1 elevou o alerta para severidade m\u00e1xima e est\u00e1 monitorando os ambientes de clientes com varredura cont\u00ednua para detectar appliances Cisco ASA e FTD expostos.<\/p>\n<p>O cen\u00e1rio de amea\u00e7a que se desenha hoje \u2014 com tr\u00eas zero-days sendo abusados simultaneamente e Adobe corrigindo tr\u00eas falhas CVSS 10.0 em ColdFusion e Campaign Classic \u2014 evidencia uma realidade que repetimos incansavelmente aos nossos clientes: <strong>firewalls s\u00e3o alvos preferenciais de grupos APT e atacantes oportunistas<\/strong>. A <strong>CVE-2026-20349 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 o exemplo perfeito do porqu\u00ea uma estrat\u00e9gia de gest\u00e3o de vulnerabilidades n\u00e3o pode depender exclusivamente de ciclos mensais de patch. A janela entre a descoberta da falha e a explora\u00e7\u00e3o em massa diminuiu para horas, n\u00e3o dias.<\/p>\n<h3>O que \u00e9 a CVE-2026-20349: Dissecando a Vulnerabilidade de Inspe\u00e7\u00e3o de Heap no Cisco ASA\/FTD<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-20349<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">7.5 \u2014 HIGH (estimado; Cisco ainda ajustando)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (CVSS: AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:N\/I:N\/A:H)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Cisco ASA Software \u2014 m\u00faltiplas vers\u00f5es; Cisco FTD Software vers\u00f5es 6.x e 7.x anteriores ao patch<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-122: Heap-based Buffer Overflow \/ Heap Inspection<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">12\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Cisco liberou atualiza\u00e7\u00f5es em 12\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-20349<\/strong> \u00e9 essencialmente uma falha de corrup\u00e7\u00e3o de mem\u00f3ria na pilha (heap) do processo respons\u00e1vel por inspecionar conex\u00f5es de rede nos appliances Cisco ASA e FTD. Quando um pacote malformado espec\u00edfico \u00e9 enviado ao dispositivo, o subsistema de inspe\u00e7\u00e3o profunda de pacotes (Deep Packet Inspection \u2014 DPI) aloca espa\u00e7o no heap de maneira inadequada durante a an\u00e1lise do payload. O resultado \u00e9 um overflow controlado que corrompe estruturas internas da mem\u00f3ria, for\u00e7ando o dispositivo a executar uma reinicializa\u00e7\u00e3o de emerg\u00eancia \u2014 um reload inesperado que interrompe todo o tr\u00e1fego por dezenas de segundos ou at\u00e9 minutos, dependendo do modelo e da configura\u00e7\u00e3o do appliance.<\/p>\n<p>Diferentemente de uma vulnerabilidade de execu\u00e7\u00e3o remota de c\u00f3digo (RCE), onde o atacante ganha um shell no sistema, aqui o vetor \u00e9 puramente disruptivo: o objetivo do atacante \u00e9 derrubar o firewall, criando uma condi\u00e7\u00e3o de nega\u00e7\u00e3o de servi\u00e7o (DoS). Mas n\u00e3o se engane com a severidade &#8220;apenas&#8221; HIGH \u2014 em dispositivos de borda, DoS pode ser a porta de entrada para ataques coordenados. Imagine um cen\u00e1rio onde um advers\u00e1rio derruba repetidamente o firewall prim\u00e1rio, for\u00e7ando o tr\u00e1fego a passar por um link de conting\u00eancia menos protegido, ou simplesmente paralisando uma opera\u00e7\u00e3o cr\u00edtica at\u00e9 que a equipe de TI entre em modo de crise. A <strong>CVE-2026-20349 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> tem sido observada em campanhas de ass\u00e9dio cibern\u00e9tico (&#8220;cyber harassment&#8221;) visando datacenters e provedores de servi\u00e7os gerenciados (MSPs) que utilizam Cisco ASA\/FTD como espinha dorsal de sua infraestrutura de seguran\u00e7a.<\/p>\n<p>O aspecto mais preocupante da falha \u00e9 a aus\u00eancia de pr\u00e9-requisitos de autentica\u00e7\u00e3o. Um atacante n\u00e3o precisa de credenciais v\u00e1lidas, n\u00e3o precisa estar autenticado em uma VPN e nem mesmo precisa que o dispositivo tenha servi\u00e7os de gerenciamento (SSH, HTTPS, ASDM) expostos. Basta que o appliance esteja processando tr\u00e1fego de rede \u2014 ou seja, cumprindo sua fun\u00e7\u00e3o b\u00e1sica de firewall. Pacotes cuidadosamente elaborados podem ser encapsulados em protocolos comuns como HTTP, HTTPS, DNS ou at\u00e9 mesmo tr\u00e1fego ICMP, dependendo das regras de inspe\u00e7\u00e3o configuradas. Isso torna a mitiga\u00e7\u00e3o por ACLs ou regras de firewall extremamente dif\u00edcil, j\u00e1 que o tr\u00e1fego malicioso pode se disfar\u00e7ar como tr\u00e1fego leg\u00edtimo at\u00e9 o momento em que atinge o motor de inspe\u00e7\u00e3o vulner\u00e1vel.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados pela CVE-2026-20349 \u2014 Mapeamento Completo<\/h3>\n<p>A Cisco publicou um advisory preliminar detalhando a matriz de vers\u00f5es afetadas. A abrang\u00eancia \u00e9 ampla e inclui tanto appliances f\u00edsicos quanto virtuais, al\u00e9m de solu\u00e7\u00f5es integradas. Se sua organiza\u00e7\u00e3o opera qualquer um dos produtos abaixo, a <strong>CVE-2026-20349 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> exige a\u00e7\u00e3o imediata:<\/p>\n<ul style=\"margin:20px 0;padding-left:24px;font-size:15px;line-height:1.8;color:#1e293b\">\n<li><strong>Cisco Adaptive Security Appliance (ASA) Software<\/strong> \u2014 Vers\u00f5es 9.8.x, 9.10.x, 9.12.x, 9.14.x, 9.15.x, 9.16.x, 9.17.x, 9.18.x, todas as releases anteriores aos patches de agosto de 2026.<\/li>\n<li><strong>Cisco Secure Firewall Threat Defense (FTD) Software<\/strong> \u2014 Vers\u00f5es 6.2.3.x, 6.4.0.x, 6.6.x, 6.7.x, 7.0.x, 7.1.x, 7.2.x, 7.3.x, todas as releases anteriores aos patches de agosto de 2026.<\/li>\n<li><strong>Cisco Firepower 1000 Series<\/strong> \u2014 Modelos 1010, 1120, 1140, 1150 \u2014 quando executando FTD ou ASA software.<\/li>\n<li><strong>Cisco Firepower 2100 Series<\/strong> \u2014 Modelos 2110, 2120, 2130, 2140 \u2014 mesma condi\u00e7\u00e3o.<\/li>\n<li><strong>Cisco Firepower 4100 Series e 9300 Series<\/strong> \u2014 Ambientes com chassis multi-slot; cada m\u00f3dulo de seguran\u00e7a (security module) executando ASA ou FTD \u00e9 individualmente vulner\u00e1vel.<\/li>\n<li><strong>Cisco Secure Firewall 3100 Series<\/strong> \u2014 Nova linha 3105, 3110, 3120, 3130 \u2014 afetada em vers\u00f5es de software n\u00e3o patchadas.<\/li>\n<li><strong>Cisco ASA Virtual (ASAv)<\/strong> \u2014 Inst\u00e2ncias em VMware, KVM, Hyper-V, AWS, Azure, GCP \u2014 vers\u00f5es vulner\u00e1veis id\u00eanticas \u00e0s f\u00edsicas.<\/li>\n<li><strong>Cisco FTD Virtual (FTDv)<\/strong> \u2014 Idem, em todos os hypervisors suportados.<\/li>\n<li><strong>Cisco ISA 3000 Industrial Security Appliance<\/strong> \u2014 Modelos que executam ASA Software ou FTD Software em ambientes ICS\/SCADA.<\/li>\n<\/ul>\n<p>Um ponto cr\u00edtico frequentemente negligenciado: ambientes que executam <strong>clusters de alta disponibilidade (HA)<\/strong> com Cisco ASA ou FTD tamb\u00e9m est\u00e3o em risco. Embora o failover possa mascarar a queda de um n\u00f3, ataques coordenados que visem ambos os membros do par simultaneamente \u2014 ou em r\u00e1pida sucess\u00e3o \u2014 podem derrubar o cluster inteiro. Na JRT Technology Solutions, recomendamos que clientes com configura\u00e7\u00f5es ativo-passivo e ativo-ativo realizem testes de failover imediatamente ap\u00f3s a aplica\u00e7\u00e3o do patch, garantindo que a sincroniza\u00e7\u00e3o de estado n\u00e3o introduza comportamentos inesperados.<\/p>\n<h3>Como a CVE-2026-20349 \u00e9 Explorada na Pr\u00e1tica: Anatomia do Ataque<\/h3>\n<p>Embora a Cisco e a CISA n\u00e3o tenham divulgado publicamente o c\u00f3digo de explora\u00e7\u00e3o (PoC) completo \u2014 uma pr\u00e1tica padr\u00e3o para evitar amplifica\u00e7\u00e3o do ataque \u2014, informa\u00e7\u00f5es de intelig\u00eancia de amea\u00e7as compartilhadas por parceiros como o MS-ISAC e a pr\u00f3pria Talos Intelligence da Cisco permitem reconstruir o fluxo de ataque com alto grau de confian\u00e7a. A <strong>CVE-2026-20349 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> est\u00e1 sendo explorada seguindo um padr\u00e3o consistente observado em telemetria global:<\/p>\n<ol style=\"margin:20px 0;padding-left:24px;font-size:15px;line-height:1.9;color:#1e293b\">\n<li><strong>Reconhecimento Inicial:<\/strong> O atacante realiza varredura de portas e servi\u00e7os contra intervalos de IPs conhecidos por hospedar appliances Cisco. Assinaturas TLS espec\u00edficas (JA3\/JARM), banners de portal web Cisco, e respostas a pacotes TCP SYN em portas 443, 8443, e 22 s\u00e3o coletadas para identifica\u00e7\u00e3o do modelo e vers\u00e3o.<\/li>\n<li><strong>Envio de Pacote Malformado:<\/strong> Uma sequ\u00eancia de pacotes TCP ou UDP com cabe\u00e7alhos aparentemente leg\u00edtimos, mas contendo um campo de comprimento manipulado ou fragmenta\u00e7\u00e3o propositalmente incoerente, \u00e9 transmitida ao appliance Cisco ASA\/FTD. O pacote \u00e9 projetado para for\u00e7ar o motor de inspe\u00e7\u00e3o a alocar um buffer de heap com tamanho incorreto, levando a uma condi\u00e7\u00e3o de buffer overflow ou acesso fora dos limites.<\/li>\n<li><strong>Corrup\u00e7\u00e3o do Heap:<\/strong> O overflow controlado sobrescreve estruturas de gerenciamento de mem\u00f3ria do processo (possivelmente free lists ou ponteiros de fun\u00e7\u00e3o). A sonda de watchdog do sistema detecta a inconsist\u00eancia e for\u00e7a um reload \u2014 o que a Cisco classifica como &#8220;unexpected reload&#8221;.<\/li>\n<li><strong>Loop de Ataque (Opcional):<\/strong> Em campanhas observadas, o atacante automatiza o envio do pacote a cada 30-60 segundos, impedindo que o dispositivo complete o processo de inicializa\u00e7\u00e3o e retorne ao estado operacional. Isso transforma um DoS pontual em uma interrup\u00e7\u00e3o sustentada.<\/li>\n<li><strong>Explora\u00e7\u00e3o Secund\u00e1ria (Potencial):<\/strong> Embora a CVE-2026-20349 seja classificada como DoS, n\u00e3o se pode descartar que, em vers\u00f5es espec\u00edficas e sob condi\u00e7\u00f5es de heap grooming controlado, a falha possa ser escalada para execu\u00e7\u00e3o de c\u00f3digo. A Cisco est\u00e1 investigando ativamente essa possibilidade, mas ainda n\u00e3o confirmou vetores de RCE. Recomendamos tratar o risco como se fosse cr\u00edtico at\u00e9 segunda ordem.<\/li>\n<\/ol>\n<p>Grupos de amea\u00e7a conhecidos por explorar vulnerabilidades zero-day em dispositivos de borda \u2014 como <strong>Volt Typhoon<\/strong> (PRC), <strong>Sandworm<\/strong> (GRU) e diversos grupos de ransomware que utilizam acesso inicial via appliances de rede \u2014 est\u00e3o entre os suspeitos habituais. A Talos Intelligence reportou atividade an\u00f4mala originada de IPs em ranges de nuvem p\u00fablica e proxies residenciais, dificultando a atribui\u00e7\u00e3o definitiva. O uso de infraestrutura de proxy para ofuscar a origem \u00e9 consistente com campanhas de grupos APT que buscam manter acesso persistente a ambientes corporativos sem revelar sua infraestrutura de comando e controle.<\/p>\n<h3>Impacto Real para Empresas: Muito Al\u00e9m de uma Simples Queda de Firewall<\/h3>\n<p>Administradores de rede experientes sabem que um firewall \u00e9 o single point of failure mais cr\u00edtico de qualquer arquitetura corporativa moderna. Quando um Cisco ASA ou FTD reinicia inesperadamente, todas as sess\u00f5es TCP ativas s\u00e3o derrubadas, t\u00faneis VPN site-to-site caem, conex\u00f5es VPN de acesso remoto s\u00e3o terminadas, e o tr\u00e1fego entre zonas de seguran\u00e7a \u00e9 interrompido. Em ambientes industriais com Cisco ISA 3000, a interrup\u00e7\u00e3o pode significar a perda de visibilidade e controle sobre processos SCADA \u2014 um cen\u00e1rio com implica\u00e7\u00f5es de seguran\u00e7a f\u00edsica, n\u00e3o apenas digital.<\/p>\n<p>O custo financeiro de uma interrup\u00e7\u00e3o n\u00e3o planejada de firewall pode ser dimensionado em tr\u00eas eixos:<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Eixo de Impacto<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Consequ\u00eancia Direta<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb;vertical-align:top\">Operacional<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Workforce remota desconectada (VPN), sistemas internos isolados, ERPs e CRMs offline, perda de produtividade por hora que pode chegar a dezenas de milhares de reais em m\u00e9dias empresas e milh\u00f5es em grandes corpora\u00e7\u00f5es.<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb;vertical-align:top\">Conformidade \/ Regulat\u00f3rio<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">LGPD, GDPR, PCI-DSS e ISO 27001 exigem disponibilidade como pilar de seguran\u00e7a. Interrup\u00e7\u00f5es n\u00e3o planejadas violam SLAs contratuais e podem gerar multas, notifica\u00e7\u00f5es obrigat\u00f3rias e perda de certifica\u00e7\u00f5es. Para institui\u00e7\u00f5es financeiras, a Resolu\u00e7\u00e3o CMN n\u00ba 4.893 e normativos do BACEN imp\u00f5em comunica\u00e7\u00e3o imediata de incidentes relevantes.<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;vertical-align:top\">Seguran\u00e7a da Informa\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;vertical-align:top\">Enquanto o firewall est\u00e1 em reload, a rede pode ficar temporariamente exposta se configura\u00e7\u00f5es de bypass ou pol\u00edticas de failover inadequadas entrarem em a\u00e7\u00e3o. Atacantes podem usar a janela de indisponibilidade para lan\u00e7ar ataques secund\u00e1rios contra servi\u00e7os internos que momentaneamente perdem a prote\u00e7\u00e3o de borda.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Para provedores de servi\u00e7os gerenciados (MSPs) e datacenters que hospedam m\u00faltiplos clientes atr\u00e1s de um mesmo par de firewalls Cisco, o impacto \u00e9 multiplicado. Um \u00fanico appliance compartilhado caindo pode derrubar dezenas ou centenas de empresas simultaneamente. \u00c9 exatamente esse tipo de alvo de alto retorno que atrai atacantes sofisticados, que buscam maximizar o dano com o m\u00ednimo de esfor\u00e7o \u2014 um princ\u00edpio de economia de ataque que temos observado consistentemente em campanhas contra infraestrutura compartilhada.<\/p>\n<h3>Contexto Hist\u00f3rico e Comparativo: Cisco ASA\/FTD e Vulnerabilidades de DoS nos \u00daltimos Anos<\/h3>\n<p>A <strong>CVE-2026-20349<\/strong> n\u00e3o surge em um v\u00e1cuo. A hist\u00f3ria recente dos appliances Cisco est\u00e1 pontuada por vulnerabilidades cr\u00edticas que colocaram equipes de seguran\u00e7a em p\u00e2nico. Em 2023, a <strong>CVE-2023-20269<\/strong> (uma falha de acesso n\u00e3o autorizado em VPN Cisco ASA\/FTD) foi massivamente explorada por grupos de ransomware como Akira e LockBit para acesso inicial. Em 2024, a <strong>CVE-2024-20353<\/strong> \u2014 uma vulnerabilidade de DoS no mesmo subsistema de inspe\u00e7\u00e3o SSL \u2014 permitia que atacantes remotos derrubassem dispositivos enviando pacotes TLS espec\u00edficos. E em 2025, a <strong>CVE-2025-20115<\/strong> exp\u00f4s uma condi\u00e7\u00e3o de race condition no processamento de tr\u00e1fego VPN que tamb\u00e9m resultava em reload inesperado.<\/p>\n<p>O padr\u00e3o \u00e9 claro: o subsistema de inspe\u00e7\u00e3o profunda de pacotes, cora\u00e7\u00e3o dos appliances NGFW da Cisco, continua sendo uma superf\u00edcie de ataque rica e complexa. Cada nova funcionalidade de inspe\u00e7\u00e3o \u2014 TLS 1.3 decryption, an\u00e1lise de malware em linha, detec\u00e7\u00e3o de intrus\u00e3o baseada em assinatura \u2014 adiciona camadas de complexidade ao c\u00f3digo que processa cada pacote. A <strong>CVE-2026-20349 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 a mais recente manifesta\u00e7\u00e3o desse desafio de engenharia de seguran\u00e7a.<\/p>\n<p>Comparativamente, a vulnerabilidade de hoje se diferencia das antecessoras por um fator crucial: a velocidade da explora\u00e7\u00e3o. Enquanto falhas anteriores levaram dias ou semanas para aparecer em varreduras selvagens, a CVE-2026-20349 j\u00e1 estava sendo explorada antes mesmo da divulga\u00e7\u00e3o oficial \u2014 caracterizando um verdadeiro zero-day. Isso sugere que o vetor foi descoberto independentemente por pesquisadores (ou atacantes) e mantido em sigilo at\u00e9 que a atividade maliciosa foi detectada por telemetria da Cisco Talos em padr\u00f5es de reload an\u00f4malos em clientes ao redor do mundo.<\/p>\n<p>Do ponto de vista de maturidade de seguran\u00e7a, este incidente refor\u00e7a a necessidade de implementar pr\u00e1ticas como <strong>monitoramento cont\u00ednuo de configura\u00e7\u00f5es e patches<\/strong>, algo que na JRT Technology Solutions integramos em nossa plataforma de gest\u00e3o de vulnerabilidades. Nossos clientes recebem alertas autom\u00e1ticos sobre CVEs que afetam seus ativos \u2014 com a indica\u00e7\u00e3o imediata se a falha est\u00e1 catalogada no CISA KEV, permitindo prioriza\u00e7\u00e3o baseada em risco real, n\u00e3o apenas em score CVSS te\u00f3rico.<\/p>\n<h3>Como se Proteger: Plano de A\u00e7\u00e3o Imediata para a CVE-2026-20349<\/h3>\n<p>A recomenda\u00e7\u00e3o prim\u00e1ria e n\u00e3o negoci\u00e1vel \u00e9 <strong>aplicar o patch fornecido pela Cisco imediatamente<\/strong>. A Cisco liberou atualiza\u00e7\u00f5es para todas as vers\u00f5es suportadas de ASA e FTD na manh\u00e3 de 12 de agosto de 2026. Abaixo, um passo a passo completo para proteger sua organiza\u00e7\u00e3o contra a <strong>CVE-2026-20349 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>:<\/p>\n<ol style=\"margin:20px 0;padding-left:24px;font-size:15px;line-height:1.9;color:#1e293b\">\n<li><strong>Invent\u00e1rio de Ativos Cisco Expostos:<\/strong> Execute uma varredura imediata em todo o seu parque de rede para identificar todos os appliances Cisco ASA, FTD, Firepower e ASAv\/FTDv em opera\u00e7\u00e3o. Inclua ambientes de nuvem (AWS, Azure, GCP) e filiais remotas que possam ter appliances f\u00edsicos ou virtuais. Na JRT Technology Solutions, utilizamos ferramentas de descoberta automatizada integradas ao nosso MDM corporativo, garantindo visibilidade total em menos de 24 horas.<\/li>\n<li><strong>Verifique a Vers\u00e3o Atual:<\/strong> Acesse o CLI do appliance (SSH ou console) e execute <code>show version<\/code> para ASA ou <code>show version system<\/code> para FTD. Anote a vers\u00e3o exata do software. Compare com a matriz de vers\u00f5es corrigidas publicada pela Cisco em seu advisory de seguran\u00e7a (PSIRT).<\/li>\n<li><strong>Download e Planejamento de Atualiza\u00e7\u00e3o:<\/strong> Acesse o Cisco Software Download Center com seu contrato de suporte v\u00e1lido. Baixe a vers\u00e3o recomendada pelo advisory para seu modelo espec\u00edfico. Planeje a janela de manuten\u00e7\u00e3o: para appliances em produ\u00e7\u00e3o, coordene com as \u00e1reas de neg\u00f3cio uma janela de parada. Para clusters HA, planeje a atualiza\u00e7\u00e3o n\u00f3 a n\u00f3, garantindo que o membro secund\u00e1rio assuma antes de aplicar o patch no prim\u00e1rio.<\/li>\n<li><strong>Aplica\u00e7\u00e3o do Patch no Cisco ASA:<\/strong> Transfira a imagem do software para o appliance via TFTP, FTP, SCP ou HTTP. No CLI, execute os comandos padr\u00e3o de atualiza\u00e7\u00e3o: <code>copy tftp flash:<\/code> seguido de <code>boot system flash:\/asa9-XX-X-X-smp-k8.bin<\/code> e <code>write memory<\/code> e <code>reload<\/code>. Alternativamente, via ASDM, navegue at\u00e9 Tools > Upgrade Software from Local Computer. Em ambientes gerenciados pela JRT, realizamos esse procedimento de forma automatizada e supervisionada.<\/li>\n<li><strong>Aplica\u00e7\u00e3o do Patch no Cisco FTD:<\/strong> A atualiza\u00e7\u00e3o do FTD \u00e9 gerenciada pelo Firepower Management Center (FMC) ou via Firepower Device Manager (FDM) local. No FMC, v\u00e1 em System > Updates, fa\u00e7a o upload do pacote de atualiza\u00e7\u00e3o e aplique ao dispositivo FTD. No FDM, acesse Device > Updates e siga o assistente. A atualiza\u00e7\u00e3o do FTD tipicamente requer mais tempo devido \u00e0 recompila\u00e7\u00e3o de regras Snort e sincroniza\u00e7\u00e3o de pol\u00edticas.<\/li>\n<li><strong>Mitiga\u00e7\u00e3o Tempor\u00e1ria (Se o Patch N\u00e3o Puder Ser Aplicado Imediatamente):<\/strong> A Cisco recomenda, como mitiga\u00e7\u00e3o paliativa, <strong>desabilitar a inspe\u00e7\u00e3o de tr\u00e1fego em protocolos espec\u00edficos<\/strong> associados ao vetor de ataque. Embora a Cisco n\u00e3o tenha detalhado quais protocolos exatamente, a pr\u00e1tica conservadora \u00e9 revisar as pol\u00edticas de inspe\u00e7\u00e3o (service-policy) e remover inspe\u00e7\u00f5es n\u00e3o essenciais, especialmente em interfaces voltadas para a Internet. Outra medida \u00e9 <strong>implementar regras de controle de acesso (ACL)<\/strong> que limitem o tr\u00e1fego de entrada apenas a endere\u00e7os IP confi\u00e1veis conhecidos \u2014 embora isso n\u00e3o seja vi\u00e1vel para servi\u00e7os p\u00fablicos como portais web.<\/li>\n<li><strong>Habilite Logging e Monitoramento de Reload:<\/strong> Configure syslog para enviar logs cr\u00edticos a um SIEM ou coletor centralizado. Monitore especificamente mensagens do tipo <code>%ASA-1-101001<\/code> (reload inesperado) e <code>%FTD-1-101001<\/code>. Configure alertas autom\u00e1ticos para qualquer reload n\u00e3o planejado. Na JRT, nosso SOC monitora esses eventos 24&#215;7 e correlaciona com feeds de intelig\u00eancia de amea\u00e7as para identificar se o reload \u00e9 sintom\u00e1tico de explora\u00e7\u00e3o ativa.<\/li>\n<li><strong>Teste de Failover e Plano de Continuidade:<\/strong> Se voc\u00ea opera em cluster HA, force um failover manual antes da janela de patch para verificar se o secund\u00e1rio assume corretamente. Atualize seu runbook de incidentes incluindo o cen\u00e1rio espec\u00edfico de DoS por explora\u00e7\u00e3o de<\/ol>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Na manh\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo. A CVE-2026-20349, uma vulnerabilidade de inspe\u00e7\u00e3o de heap nos appliances Cisco Adaptive &#8230; <a title=\"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/\" aria-label=\"Read more about CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2200,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[3296],"class_list":["post-2201","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-20349-network-vulnerabilidade-exploracao-ativa"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Na manh\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo. A CVE-2026-20349, uma vulnerabilidade de inspe\u00e7\u00e3o de heap nos appliances Cisco Adaptive\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Na manh\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo. A CVE-2026-20349, uma vulnerabilidade de inspe\u00e7\u00e3o de heap nos appliances Cisco Adaptive\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-12T12:20:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-12T12:20:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Na manh\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo. A CVE-2026-20349, uma vulnerabilidade de inspe\u00e7\u00e3o de heap nos appliances Cisco Adaptive\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#blogposting\",\"name\":\"CVE-2026-20349: Cisco ASA\\\/FTD Sob Ataque Zero-Day \\u2014 Risco Alto de DoS Remoto - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-20349: Cisco ASA\\\/FTD Sob Ataque Zero-Day \\u2014 Risco Alto de DoS Remoto\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786537204474.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-20349: Cisco ASA\\\/FTD Sob Ataque Zero-Day \\u2014 Risco Alto de DoS Remoto\"},\"datePublished\":\"2026-08-12T09:20:14-03:00\",\"dateModified\":\"2026-08-12T09:20:14-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-20349 network vulnerabilidade explora\\u00e7\\u00e3o ativa\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#listItem\",\"name\":\"CVE-2026-20349: Cisco ASA\\\/FTD Sob Ataque Zero-Day \\u2014 Risco Alto de DoS Remoto\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-20349: Cisco ASA\\\/FTD Sob Ataque Zero-Day \\u2014 Risco Alto de DoS Remoto\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/\",\"name\":\"CVE-2026-20349: Cisco ASA\\\/FTD Sob Ataque Zero-Day \\u2014 Risco Alto de DoS Remoto - BLOG - JRT Technology Solutions\",\"description\":\"\\u26a0\\ufe0f ALERTA CISA KEV \\u2014 Explora\\u00e7\\u00e3o Ativa Confirmada Esta vulnerabilidade est\\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\\u00e7\\u00e3o IMEDIATAMENTE. Na manh\\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\\u00e7a da informa\\u00e7\\u00e3o foi colocada em alerta m\\u00e1ximo. A CVE-2026-20349, uma vulnerabilidade de inspe\\u00e7\\u00e3o de heap nos appliances Cisco Adaptive\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786537204474.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-20349: Cisco ASA\\\/FTD Sob Ataque Zero-Day \\u2014 Risco Alto de DoS Remoto\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/12\\\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\\\/#mainImage\"},\"datePublished\":\"2026-08-12T09:20:14-03:00\",\"dateModified\":\"2026-08-12T09:20:14-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Na manh\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo. A CVE-2026-20349, uma vulnerabilidade de inspe\u00e7\u00e3o de heap nos appliances Cisco Adaptive","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#blogposting","name":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto - BLOG - JRT Technology Solutions","headline":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786537204474.jpg","width":1440,"height":1024,"caption":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto"},"datePublished":"2026-08-12T09:20:14-03:00","dateModified":"2026-08-12T09:20:14-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#webpage"},"articleSection":"CVE, CVE-2026-20349 network vulnerabilidade explora\u00e7\u00e3o ativa"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#listItem","name":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#listItem","position":3,"name":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/","name":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Na manh\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo. A CVE-2026-20349, uma vulnerabilidade de inspe\u00e7\u00e3o de heap nos appliances Cisco Adaptive","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786537204474.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/#mainImage"},"datePublished":"2026-08-12T09:20:14-03:00","dateModified":"2026-08-12T09:20:14-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto - BLOG - JRT Technology Solutions","og:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Na manh\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo. A CVE-2026-20349, uma vulnerabilidade de inspe\u00e7\u00e3o de heap nos appliances Cisco Adaptive","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-12T12:20:14+00:00","article:modified_time":"2026-08-12T12:20:14+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto - BLOG - JRT Technology Solutions","twitter:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. Na manh\u00e3 desta quarta-feira, 12 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo. A CVE-2026-20349, uma vulnerabilidade de inspe\u00e7\u00e3o de heap nos appliances Cisco Adaptive","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2201","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-15 14:21:51","updated":"2026-08-15 14:21:51","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-20349: Cisco ASA\/FTD Sob Ataque Zero-Day \u2014 Risco Alto de DoS Remoto","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/12\/cve-2026-20349-cisco-asaftd-sob-ataque-zero-day-risco-alto-d\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2201","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2201"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2201\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2200"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}