CVE-2026-20316: Luka w Cisco Secure Firewall Management Center związana z użyciem stałego hasła
Luka w Cisco Secure Firewall Management Center umożliwia zdalne logowanie z niskimi uprawnieniami. Zalecane aktualizacje i ograniczenie dostępu.
- CVSS
- 5.3 MEDIUM
- EPSS
- 95.19%
- Aktywnie wykorzystywana
- tak
- Produkt
- Secure Firewall Management Center (FMC)
Co wiadomo
W interfejsie webowym Cisco Secure Firewall Management Center (FMC) wykryto lukę umożliwiającą zdalnemu, nieautoryzowanemu atakującemu zalogowanie się na urządzenie przy użyciu konta o niskich uprawnieniach. Luka wynika z obecności statycznych danych uwierzytelniających dla tego konta, co pozwala na dostęp do wrażliwych danych systemu.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu dostęp do systemu FMC z poziomu konta o niskich uprawnieniach, co może prowadzić do ujawnienia poufnych informacji. Ponadto, luka może być wykorzystana łącznie z innymi podatnościami w celu eskalacji uprawnień, zwiększając ryzyko poważniejszych naruszeń bezpieczeństwa. Ograniczenie dostępu do interfejsu zarządzania FMC z publicznego internetu zmniejsza powierzchnię ataku.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji bezpieczeństwa od Cisco oraz ograniczenie dostępu do interfejsu zarządzania FMC wyłącznie do zaufanych sieci. Należy monitorować logi systemowe pod kątem nietypowych prób logowania oraz weryfikować konfigurację kont użytkowników pod kątem obecności statycznych haseł. W przypadku braku dostępnych łatek, warto rozważyć dodatkowe środki ograniczające ekspozycję systemu. DataHouse wspiera weryfikację wersji oprogramowania oraz monitorowanie sieci w celu minimalizacji ryzyka.