CVE-2026-20316: Luka w Cisco Secure Firewall Management Center związana z użyciem stałego hasła

Luka w Cisco Secure Firewall Management Center umożliwia zdalne logowanie z niskimi uprawnieniami. Zalecane aktualizacje i ograniczenie dostępu.
CVE-2026-20316CVSS 5.3CISA KEVNetwork

CVE-2026-20316: Luka w Cisco Secure Firewall Management Center związana z użyciem stałego hasła

Luka w Cisco Secure Firewall Management Center umożliwia zdalne logowanie z niskimi uprawnieniami. Zalecane aktualizacje i ograniczenie dostępu.

CVSS
5.3 MEDIUM
EPSS
95.19%
Aktywnie wykorzystywana
tak
Produkt
Secure Firewall Management Center (FMC)

Co wiadomo

W interfejsie webowym Cisco Secure Firewall Management Center (FMC) wykryto lukę umożliwiającą zdalnemu, nieautoryzowanemu atakującemu zalogowanie się na urządzenie przy użyciu konta o niskich uprawnieniach. Luka wynika z obecności statycznych danych uwierzytelniających dla tego konta, co pozwala na dostęp do wrażliwych danych systemu.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu dostęp do systemu FMC z poziomu konta o niskich uprawnieniach, co może prowadzić do ujawnienia poufnych informacji. Ponadto, luka może być wykorzystana łącznie z innymi podatnościami w celu eskalacji uprawnień, zwiększając ryzyko poważniejszych naruszeń bezpieczeństwa. Ograniczenie dostępu do interfejsu zarządzania FMC z publicznego internetu zmniejsza powierzchnię ataku.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji bezpieczeństwa od Cisco oraz ograniczenie dostępu do interfejsu zarządzania FMC wyłącznie do zaufanych sieci. Należy monitorować logi systemowe pod kątem nietypowych prób logowania oraz weryfikować konfigurację kont użytkowników pod kątem obecności statycznych haseł. W przypadku braku dostępnych łatek, warto rozważyć dodatkowe środki ograniczające ekspozycję systemu. DataHouse wspiera weryfikację wersji oprogramowania oraz monitorowanie sieci w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS