CVE-2026-20079: Уразливість обходу автентифікації в Cisco Firewall Management Center
Критична уразливість в Cisco FMC дозволяє віддалений обхід автентифікації та виконання команд з правами root. Рекомендується термінове оновлення.
- CVSS
- 10.0 CRITICAL
- EPSS
- 99.51%
- Активно використовується
- так
- Продукт
- Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Що відомо
У веб-інтерфейсі Cisco Secure Firewall Management Center виявлено критичну уразливість, що дозволяє віддаленому неавторизованому зловмиснику обходити автентифікацію та виконувати скрипти з правами root. Це пов’язано з неправильним системним процесом, створеним під час завантаження.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повного контролю над пристроєм із правами root, що ставить під загрозу безпеку мережі та конфіденційність даних. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетно реагувати для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Cisco для Secure Firewall Management Center і Security Cloud Control Firewall Management. Обмежте мережевий доступ до інтерфейсу управління, перегляньте журнали на предмет підозрілої активності та впровадьте додаткові заходи безпеки. DataHouse підтримує перевірку версій ПЗ, управління патчами та моніторинг мережевого трафіку для зниження ризиків.