Cisco Secure Firewall Management Center kihasználás
A Cisco figyelmeztetést adott ki egy CVE-2026-20316 azonosítójú, magas súlyosságú sérülékenységről, amely a Cisco Secure Firewall Management Center webes felületét érinti. A hiba oka egy beépített, statikus hitelesítő adatokat használó alacsony jogosultságú felhasználói fiók, amelyet egy távoli, hitelesítés nélküli támadó felhasználhat a rendszerbe történő bejelentkezésre. Bár a hozzáférés nem biztosít közvetlen rendszergazdai jogosultságot, lehetővé teszi érzékeny adatok elérését, és a Cisco szerint más FMC-sérülékenységekkel kombinálva jogosultságkiterjesztéshez is vezethet.
A Cisco megerősítette, hogy a sérülékenységet már aktívan kihasználják, ezért a biztonsági besorolását a CVSS 5,3 pont ellenére High szintre emelte. Javítások már elérhetők, kerülőmegoldás azonban nincs.
A hiba különösen azért jelent kockázatot, mert az FMC központi felügyeleti rendszerként több Cisco tűzfal konfigurációját és biztonsági szabályait kezeli, így kompromittálása az egész tűzfal-infrastruktúrát veszélyeztetheti. A Cisco azt is közölte, hogy az internet felől elérhető menedzsmentfelületek jelentik a legnagyobb kockázatot, ugyanakkor a korlátozott jogosultságú fiókkal szerzett hozzáférés más, korábban javított sérülékenységekkel – például a márciusban közzétett CVE-2026-20079 hitelesítésmegkerülési vagy CVE-2026-20131 távoli kódfuttatási hibával – láncba fűzhető. A Cisco ezért azt javasolja, hogy az érintett szervezetek haladéktalanul telepítsék a frissítéseket, vizsgálják át az FMC naplóit a gyanús bejelentkezések után, és amennyiben lehetséges, a menedzsmentfelületet ne tegyék közvetlenül elérhetővé az internetről.