Cisco Talos: две уязвимости в FMC эксплуатируются тремя группами
Cisco Talos 9 сентября 2026 года сообщила, что две уязвимости в веб-интерфейсе Cisco Secure Firewall Management Center эксплуатируются в реальных атаках тремя группами. CVE-2026-20079 с оценкой CVSS 10.0 позволяет обойти аутентификацию и получить root, CVE-2026-20316 (5.3) — статичные учётные данные; вместе они дают доступ к управлению всем парком межсетевых экранов.
- CVE-2026-20079: обход аутентификации до входа, CVSS 10.0, исправлена в марте 2026
- CVE-2026-20316: статичные учётные данные, CVSS 5.3, исправлена 29 июля 2026
- Talos связала атаки с UAT-12197, UAT-11823 (связь с Sandworm) и UAT-11988 (Qilin)
- Cisco советует убрать интерфейсы управления из интернета и проверить license.tmp
Читать дальше
Безопасность