Cisco FMC: уязвимость CVE-2026-20079 с оценкой 10.0 эксплуатируют в атаках
Cisco подтвердила эксплуатацию CVE-2026-20079 в Secure Firewall Management Center: обход аутентификации в интерфейсе управления с оценкой CVSS 10.0 даёт выполнение кода от root. CISA внесла уязвимость в каталог KEV 9 сентября, срок устранения для федеральных агентств — 12 сентября. Talos связала атаки с тремя кластерами, включая Sandworm и доставку Qilin.
- CVSS 10.0: обход аутентификации через HTTP-запрос, конфигурация устройства не важна
- CISA добавила CVE в KEV 9 сентября, на патч дали три дня
- Кластер UAT-11823 связан с Sandworm и Cyclops Blink
- Уязвимы ветки FMC 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0
Читать дальше
Безопасность