CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Cisco avertizează asupra unei vulnerabilități exploatate în atacuri zero-day

Sursă: https://www.bleepingcomputer.com

Cisco avertizează că o vulnerabilitate cu grad de severitate high legată de datele de autentificare statice din Secure Firewall Management Center (FMC), înregistrată sub codul CVE-2026-20316, a fost exploatată în mod activ în cadrul unor atacuri de tip zero-day pentru a obține acces neautorizat la dispozitivele vulnerabile.

Vulnerabilitatea este cauzată de datele de autentificare statice ale unui cont cu privilegii reduse, integrate în software-ul Cisco Secure FMC.

Cisco afirmă că un atacator la distanță neautentificat poate utiliza aceste credențiale pentru a se autentifica într-un sistem afectat și a accesa datele sensibile disponibile în contul respectiv.

Deși CVE-2026-20316 are un scor CvSS de 5.3/10, Cisco i-a atribuit un grad de severitate high, deoarece accesul poate fi combinat cu alte vulnerabilități ale FMC pentru a obține privilegii sporite.

Cu toate acestea, compania nu a identificat vulnerabilitățile suplimentare și nici nu a explicat modul în care acestea sunt utilizate în atacuri.

Vulnerabilitatea afectează software-ul Cisco Secure FMC, indiferent de configurația dispozitivului, dar nu are impact asupra serviciului FMC furnizat prin cloud, asupra Firewall Device Manager, asupra software-ului Secure Firewall ASA, asupra software-ului Secure Firewall Threat Defense sau asupra Security Cloud Control.

Cisco a lansat remedieri urgente pentru versiunile 7.0, 7.2, 7.4, 7.6, 7.7 și 10.0 ale Secure FMC. Nu există soluții alternative care să remedieze vulnerabilitatea, iar utilizatorilor li se recomandă insistent să instaleze remedierile disponibile.

Compania subliniază că suprafața de atac este redusă atunci când interfața de administrare a FMC nu este expusă către internet.

Pentru a detecta dacă o configurație Cisco FMC a fost compromisă, administratorii ar trebui să verifice fișierul jurnal /var/log/messages în căutarea unor semne că vulnerabilitatea ar fi putut fi exploatată.

Cisco a actualizat, de asemenea, un aviz privind o vulnerabilitate critică de ocolire a autentificării FMC, înregistrată sub codul CVE-2026-20079, care are un scor CvSS de 10/10.

Vulnerabilitatea permite unui atacator neautentificat, de la distanță, să ocolească procesul de autentificare și să execute scripturi și comenzi cu drepturi de root, prin trimiterea unor cereri HTTP malițioase către un dispozitiv FMC afectat.

Cisco precizează că vulnerabilitatea este cauzată de un proces de sistem creat necorespunzător la pornirea sistemului.

Spre deosebire de CVE-2026-20316, CVE-2026-20079 nu necesită date de autentificare sau acces prealabil la dispozitiv.

Cisco afirmă că nu are cunoștință de exploatarea rău intenționată a acestei vulnerabilități.

Cisco a lansat aceleași remedieri rapide pentru Secure FMC, destinate vulnerabilității CVE-2026-20079, și precizează că nu există soluții provizorii care să remedieze complet această vulnerabilitate.

Sursă: https://www.bleepingcomputer.com/news/security/cisco-warns-of-fmc-static-credential-flaw-exploited-in-zero-day-attacks/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login