Skip to content

Cisco Secure Firewall Management Center: aktiivselt ärakasutatav nulliviga

Kokkuvõtlikult: CVE-2026-20316 Cisco FMC-s on aktiivses ärakasutuses ning võimaldab autentimata juurdepääsu tundlikele andmetele riistkoodi sisse kirjutatud kasutajatunnuste kaudu.

USA küberturvalisuse ja infrastruktuuri turbeamet (CISA) lisas CVE-2026-20316 oma aktiivselt ärakasutatavate turvanõrkuste kataloogi. Cisco Secure Firewall Management Centeri viga võimaldab autentimata kaugjuurdepääsu staatiliste sisselogimisandmete abil.

CISA lisas kolmapäeval turvanõrkuse CVE-2026-20316 (CVSS-skoor 5,3) oma teadaolevalt ärakasutatavate turvanõrkuste (KEV) kataloogi. Viga puudutab Cisco Secure Firewall Management Center (FMC) tarkvara ning seda kasutatakse turvauurijate andmetel juba praktikas ära. Viga võimaldab autentimata ründajatel end kaugjuurdepääsu kaudu sisse logida.

Juurdepääsu hõlbustavad FMC tarkvarasse sisse kirjutatud staatilised, riistkoodiga kasutajatunnused. See võimaldab potentsiaalsetel ründajatel mitte ainult autentimist, vaid ka juurdepääsu süsteemis paiknevatele tundlikele andmetele. Eriti suurt riski kujutab see keskkondades, kus FMC toimib tulemüüripoliitikate kesksüsteemina.

Infoturbejuhid peaksid mõjutatud FMC-instantsid esmajärjekorras üle kontrollima ja paigaldama Cisco poolt väljastatud turvauuendused. Turvanõrkuse lisamine KEV-kataloogi näitab, et ametiasutused, elutähtsad infrastruktuurid ja tarneahelad peavad seda riski ägedaks.


Allikas: thehackernews.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: