Cisco FMC: три группировки эксплуатируют CVE-2026-20079 с CVSS 10.0
Cisco Talos подтвердила, что две уязвимости в Cisco Secure Firewall Management Center (FMC) эксплуатируются тремя группировками. Критическая CVE-2026-20079 (CVSS 10.0) позволяет неаутентифицированному атакующему обойти вход и выполнить скрипты с правами root; CVE-2026-20316 (CVSS 5.3) — статические учётные данные. CISA внесла первую в каталог KEV с дедлайном 12 сентября 2026 года.
- CVE-2026-20079: обход аутентификации и выполнение кода с root, CVSS 10.0
- CVE-2026-20316: статические учётные данные низкопривилегированной учётки, CVSS 5.3
- UAT-11823 связана с Sandworm, UAT-11988 — с Qilin ransomware
- Cisco выпустила хотфиксы 31 июля, сводный релиз — неделя 14 сентября
Читать дальше
Безопасность