CVE-2026-20079: Błąd uwierzytelniania w Cisco Firewall Management Center umożliwiający obejście zabezpieczeń
Krytyczna luka w Cisco FMC pozwala na obejście uwierzytelniania i uzyskanie dostępu root. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 10.0 CRITICAL
- EPSS
- 99.51%
- Aktywnie wykorzystywana
- tak
- Produkt
- Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Co wiadomo
W interfejsie webowym Cisco Secure Firewall Management Center (FMC) wykryto krytyczną lukę pozwalającą zdalnemu, nieautoryzowanemu atakującemu na obejście uwierzytelniania i wykonanie skryptów z uprawnieniami root. Luka wynika z niewłaściwego procesu systemowego uruchamianego podczas startu urządzenia.
Wpływ biznesowy
Eksploatacja tej podatności może skutkować pełnym przejęciem kontroli nad urządzeniem firewall, co zagraża integralności i bezpieczeństwu całej infrastruktury sieciowej. Atakujący może wykonywać dowolne polecenia z uprawnieniami administratora, co może prowadzić do wycieku danych, przerwy w działaniu usług oraz dalszych ataków wewnątrz sieci.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych poprawek od Cisco oraz ich wdrożenie. W międzyczasie ogranicz dostęp do interfejsu zarządzania FMC tylko do zaufanych sieci i monitoruj logi pod kątem podejrzanej aktywności. Weryfikuj konfigurację urządzeń i stosuj zasady minimalnego dostępu. DataHouse wspiera w monitorowaniu logów i zarządzaniu aktualizacjami, co pomaga w szybkim reagowaniu na zagrożenia.