Cisco FMC: обход аутентификации CVSS 10.0 уже эксплуатируют
В Cisco Secure Firewall Management Center нашли уязвимость CVE-2026-20079 с оценкой CVSS 10.0: неаутентифицированный атакующий через HTTP-запрос получает root на консоли управления. Cisco Talos подтвердила эксплуатацию 9 сентября 2026 года, CISA внесла баг в каталог KEV с дедлайном исправления 12 сентября.
- CVE-2026-20079 — pre-auth обход с CVSS 10.0, даёт root на FMC
- Talos выявила три кластера атак: UAT-12197, UAT-11823 и UAT-11988
- UAT-11823 связывают с Sandworm, UAT-11988 — с вымогателем Qilin
- CISA добавила уязвимость в KEV, дедлайн для госорганов — 12 сентября
Читать дальше
Безопасность