Вразливість жорстко закодованого пароля в Cisco Secure Firewall Management Center

Вразливість у Cisco Secure Firewall Management Center дозволяє неавторизованому доступу через статичні паролі. Рекомендується оновлення та обмеження доступу.
CVE-2026-20316CVSS 5.3CISA KEVNetwork

Вразливість жорстко закодованого пароля в Cisco Secure Firewall Management Center

Вразливість у Cisco Secure Firewall Management Center дозволяє неавторизованому доступу через статичні паролі. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
95.19%
Активно використовується
так
Продукт
Secure Firewall Management Center (FMC)

Що відомо

Веб-інтерфейс Cisco Secure Firewall Management Center має вразливість, що дозволяє віддаленому неавторизованому зловмиснику увійти в систему з низькими привілеями, використовуючи статичні облікові дані. Це може призвести до доступу до конфіденційних даних у системі.

Бізнес-вплив

Вразливість може бути використана для несанкціонованого доступу до системи з низькими привілеями, що підвищує ризик витоку конфіденційної інформації. У поєднанні з іншими вразливостями Cisco Secure FMC це може призвести до підвищення привілеїв і більш серйозних наслідків для безпеки мережі.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень безпеки від Cisco для Secure Firewall Management Center і застосувати їх. Якщо інтерфейс управління не має публічного доступу з Інтернету, слід обмежити доступ до нього. Рекомендується також переглянути журнали доступу на предмет підозрілої активності та оцінити ризики експозиції. DataHouse підтримує перевірку версій ПЗ та допомагає зменшувати мережеву експозицію для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки