Cisco confirmă exploatarea unei vulnerabilități critice în Secure Firewall Management Center
Sursă: https://www.bleepingcomputer.com
Cisco a confirmat exploatarea activă a vulnerabilității critice CVE-2026-20079, care afectează Secure Firewall Management Center (FMC).
Cu un scor CVSS 10.0, vulnerabilitatea permite atacatorilor neautentificați să ocolească autentificarea și să execute comenzi cu privilegii root de la distanță.
Atacul poate fi realizat prin solicitări HTTP special create către interfața web a dispozitivului. Sunt afectate Cisco Secure FMC Software și Security Cloud Control Firewall Management.
Cisco recomandă instalarea celor mai recente actualizări și hotfix-uri, neexistând soluții alternative. Vulnerabilitatea a fost inclusă și în catalogul CISA KEV, cu termen de remediere pentru agențiile federale americane până la 12 septembrie 2026.
Există indicii că exploatarea ar fi început cel puțin din 23 iulie, fiind identificat indicatorul /var/tmp/license.tmp în /var/log/messages.
Cisco avertizează că aplicarea patch-ului previne atacurile viitoare, dar nu remediază dispozitivele deja compromise. Administratorii care identifică indicatorii de compromitere trebuie să contacteze Cisco TAC și să investigheze sistemele afectate.
