Skip to content

Cisco FMC: staatilised sisselogimisandmed võimaldavad volitamata juurdepääsu aktiivsetes rünnetes

Lühidalt: Cisco FMC-s leiduvat staatiliste sisselogimisandmete haavatavust (CVE-2026-20316) kasutatakse aktiivselt ära, et saada volitamata juurdepääs tulemüüridele.

Cisco hoiatab kriitilise turvaaugu eest oma Secure Firewall Management Centeris (FMC), mis võimaldab ründajatel muutumatute vaikimisi sisselogimisandmete abil pääseda ligi haavatavatele süsteemidele. Turvaauku kasutatakse juba nullpäeva rünnetes ära.

Cisco on organisatsioone hoiatanud ettevaatuse eest: Secure Firewall Management Center (FMC) sisaldab kõrge raskusastmega haavatavust (CVE-2026-20316), mis puudutab staatilisi, muutumatuid sisselogimisandmeid. Need võimaldavad ründajatel logida haavatavatesse süsteemidesse otse sisse ilma parooli murdmata.

Selle ohu eripäraks on aktiivne kasutamine nullpäeva rünnetes. See tähendab, et ründajad kasutavad turvaauku ära juba enne paikade kättesaadavaks muutumist ning saavad seeläbi volitamata juurdepääsu kriitilisele tulemüüri haldustaristule. FMC-d kasutatakse paljudes ettevõtte keskkondades keskselt tulemüürireeglite haldamiseks ja jälgimiseks.

CISO-de jaoks on vahetu prioriteet tuvastada mõjutatud FMC-installatsioonid ja rakendada olemasolevad turvameetmed. Staatilisi sisselogimisandmeid peetakse klassikaliseks, kuid eriti kriitiliseks vektoriks külgsuunalise liikumise ja püsiva võrgutaristule juurdepääsu jaoks. Ärakasutamine nullpäeva kampaaniates viitab sihipärasele ja hästi informeeritud ründekäitumisele.


Allikas: www.bleepingcomputer.com · Avaldatud 29. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: