Se gestisci Cisco Secure Firewall ASA, FTD o FMC, la priorità è verificare la release installata e passare a una versione corretta. Cisco ha pubblicato un hardening release di settembre 2026 che corregge più vulnerabilità critiche e specifica che non esistono workaround: la mitigazione raccomandata è l’aggiornamento.
L’advisory riguarda Cisco Secure Firewall Adaptive Security Appliance (ASA), Secure Firewall Threat Defense (FTD) e Firewall Management Center (FMC). Tra le classi di vulnerabilità raggruppate figurano CVE-2026-20329, CVE-2026-20330, CVE-2026-20331 e altre CVE della stessa campagna di hardening.

Cosa fare subito
- Controlla la versione esatta di ASA, FTD o FMC in uso.
- Confrontala con la tabella delle release corrette pubblicata da Cisco.
- Se sei su una release vulnerabile, pianifica l’aggiornamento alla prima release corretta indicata dal vendor.
- Non considerare una configurazione alternativa come sostituto della patch: Cisco dichiara che non ci sono workaround che risolvano queste vulnerabilità.
- Dopo l’upgrade verifica lo stato del cluster, delle policy e dei servizi esposti.
Quali versioni risultano corrette
Per ASA, Cisco indica come prime release corrette, a seconda del ramo, versioni come 9.16.4.103, 9.18.4.94, 9.20.4.49, 9.22.3.26, 9.23.1.47 e 9.24.1.26. Per FTD e FMC, le prime release corrette indicate includono 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 e 10.1.0.
Attenzione: non scegliere la release solo leggendo questo elenco. La tabella Cisco distingue rami, hotfix interessati e percorsi di upgrade. Va sempre verificata la matrice ufficiale per il proprio prodotto.

Quanto è urgente l’aggiornamento
L’advisory è classificato Critical. Cisco non segnala, per questo specifico gruppo, sfruttamento pubblico delle vulnerabilità salvo dove indicato nei singoli advisory correlati, ma l’assenza di workaround rende la patch la misura centrale.
Se usi Cisco ISE, il tema è distinto: abbiamo già trattato separatamente gli aggiornamenti per Identity Services Engine. Se invece stai seguendo incidenti recenti su prodotti Cisco, puoi leggere anche la nostra guida su Cisco FMC e CVE-2026-20079. Per un quadro più ampio delle patch critiche recenti su Windows, trovi anche le vulnerabilità Windows di settembre 2026.
Come verificare di aver chiuso il rischio
Dopo l’aggiornamento, controlla che la versione effettivamente in esecuzione corrisponda a una release corretta, che eventuali nodi HA siano allineati e che non siano rimasti hotfix vulnerabili. In ambienti gestiti, conserva evidenza di versione e data dell’upgrade per il change management.
La fonte primaria è il Cisco Security Advisory di settembre 2026, che contiene la matrice completa delle release interessate e corrette.