VMTech
Обсудить проект

Cisco закрыла zero-day в Secure FMC со статическими учётными данными

Cisco закрыла zero-day в Secure FMC со статическими учётными данными

29 июля 2026 года CISA внесло уязвимость Cisco Secure Firewall Management Center CVE-2026-20316 в каталог Known Exploited Vulnerabilities. Ошибка с оценкой CVSS 5.3 уже применялась как zero-day и позволяет удалённо войти в систему без предварительной аутентификации.

Почему умеренная оценка не означает низкий риск

Причиной стали статические учётные данные низкопривилегированного пользователя. Получив доступ к FMC, атакующий может просматривать чувствительные данные. Риск ниже, если интерфейс управления не доступен из интернета, но это не устраняет саму уязвимость.

Cisco присвоила проблеме рейтинг Security Impact Rating High, хотя CVSS соответствует среднему уровню. Компания объяснила решение возможностью объединить ошибку с другими уязвимостями Secure FMC и повысить привилегии.

Патчи, признаки атаки и возможная цепочка

Исправления выпущены для веток Secure FMC 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0. Уязвимость обнаружил Jimi Sebree из Horizon3.ai. Cisco подтвердила атаки в июле, но не раскрыла их сроки, исполнителей и применявшиеся техники.

«Уязвимость вызвана наличием статических учётных данных низкопривилегированной записи. Успешная эксплуатация позволяет войти в затронутую систему и получить доступ к чувствительным данным».

Для проверки Cisco рекомендует в экспертном режиме выполнить команду cat /var/log/messages | grep license. Строка с /var/tmp/license.tmp может указывать на эксплуатацию. Такой же индикатор добавлен к CVE-2026-20079 с оценкой CVSS 10.0 — обходу аутентификации, позволяющему запускать скрипты и получать root-доступ. Его злонамеренное использование пока не подтверждено, однако совпадение IoC допускает объединение двух ошибок в цепочку.

Федеральным гражданским ведомствам США предписано установить исправления до 1 августа 2026 года.

Что делать бизнесу

Компаниям стоит немедленно закрыть FMC от публичного доступа, установить hot fix для своей ветки и проверить журналы на указанный IoC. Ориентироваться только на CVSS в этом случае опасно: реальная эксплуатация и возможность повышения привилегий делают обновление приоритетной задачей.

#cisco#cybersecurity#networksecurity#zeroday
Открытая аналитика
На сайте 2 просмотров
мин чтения 2 31.07.2026
Instagram

Cisco закрыла zero-day в Secure FMC со статическими учётными данными

Открыть публикацию в Instagram ↗