Cisco пуска критични актуализации

Две уязвимости с максимална степен на опасност могат да позволят root достъп и изпълнение на произволен код

Cisco пусна нови ъпдейти за своя Secure Firewall Management Center (FMC), за да поправи две уязвимости с максимална степен на опасност (CVE-2026-20079 и CVE-2026-20131).

Secure FMC е интерфейс за администратори, базиран на web или SSH, който позволява управление на Cisco firewall-и, настройка на application control, intrusion prevention, URL filtering и advanced malware protection.

Детайли за уязвимостите

1. Authentication Bypass – CVE-2026-20079

  • Позволява неавтентифицирани нападатели да получат root достъп до операционната система на уязвимото устройство

  • Използва се чрез специално конструирани HTTP заявки

  • След успешен експлойт атакуващият може да изпълнява скриптове и команди с root права

2. Remote Code Execution (RCE) – CVE-2026-20131

  • Позволява изпълнение на произволен Java код с root привилегии

  • Атакуващият изпраща специално сериализиран Java обект към web интерфейса на устройството

  • Освен Secure FMC, тази уязвимост засяга и Cisco Security Cloud Control (SCC) Firewall Management, облачна платформа за управление на политики

Потенциално въздействие

  • Неавтентифицирани нападатели могат да компрометират целия операционен слой на защитните устройства

  • Могат да изпълняват произволни скриптове и команди, което позволява пълен контрол над инфраструктурата

  • В момента Cisco PSIRT няма доказателства за реални атаки или публикувани PoC кодове

Допълнителни действия на Cisco

  • Освен тези две критични уязвимости, Cisco публикува ъпдейти за десетки други проблеми, включително 15 високостепенни уязвимости в Secure FMC, Secure Firewall ASA и Secure Firewall Threat Defense.

  • През последните месеци компанията е поправяла и няколко zero-day експлойти, сред които:

    • Secure FMC, позволяващ инжектиране на shell команди

    • AsyncOS zero-day, експлоатиран срещу сигурни email устройства

    • Unified Communications RCE, използван в реални атаки

    • Catalyst SD-WAN authentication bypass zero-day

Препоръки

  1. Незабавно обновете всички уязвими инсталации на Secure FMC и SCC Firewall Management

  2. Следете Cisco PSIRT advisories за допълнителни PoC или индикации за злоупотреби

  3. Проверете текущите политики за достъп и ограничете неразрешени HTTP/SSH заявки към управляемите устройства

  4. Осигурете редовни бекъпи и мониторинг на критичните firewall системи

Актуализациите са критични, тъй като двете уязвимости позволяват пълен контрол над системата от неавтентифициран нападател и могат да се използват за атаки с голям мащаб върху мрежовата инфраструктура на организации.

e-security.bg

Подобни

CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1
Google използва ИИ за откриване на рекорден брой уязвимости в Chrome
31.07.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640