Skip to content

Cisco tulemüüride tagauks fikseeritud sisselogimisandmetega on aktiivselt ära kasutatud

Lühidalt: Cisco tulemüüride haldustarkvaras leiduvat fikseeritud sisselogimisandmetega kontot kasutatakse aktiivselt ära; Cisco värskendus on saadaval.

Cisco tulemüüride haldustarkvaras leidub konto, millel on kõvakodeeritud sisselogimisandmed (CVE-2026-20316) ning mida ründajad on juba avastanud ja ära kasutavad. Cisco on avaldanud värskenduse, kuid haavatavus võimaldab siiski volitamata administratiivset juurdepääsu.

Cisco tulemüüride haldustarkvaras tuvastati autentimisega seotud haavatavus: kõvakodeeritud kasutajakonto koos fikseeritud sisselogimisandmetega võimaldab ründajatel omandada administratiivseid õigusi. Haavatavus registreeriti tunnusega CVE-2026-20316.

Infoturbejuhtidele (CISO) kujutab see endast kriitilist riski, kuna ründaja, kellel on administratiivsed sisselogimisandmed, saab muuta tulemüüri konfiguratsiooni, jälgida andmeliiklust või rakendada reegleid turvameetmetest kõrvalehoidmiseks. Kontot ei ole võimalik deaktiveerida, kui tulemüüri haldamine toimub selle vaikimisi juurdepääsu kaudu.

Cisco on avaldanud värskenduse, mis haavatavuse kõrvaldab. Organisatsioonidel tuleks viivitamatult kontrollida oma Cisco tulemüüride halduskeskkondi, tuvastada mõjutatud tarkvaraversioon ning paigaldada paranduspakett. Lisaks on soovitatav rakendada võrgu segmenteerimist, mis lubab halduspõhist juurdepääsu ainult kontrollitud allikatest.


Allikas: borncity.com · Avaldatud 30. juulil 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: