Две уязвимости с максимална степен на опасност могат да позволят root достъп и изпълнение на произволен код
Cisco пусна нови ъпдейти за своя Secure Firewall Management Center (FMC), за да поправи две уязвимости с максимална степен на опасност (CVE-2026-20079 и CVE-2026-20131).
Secure FMC е интерфейс за администратори, базиран на web или SSH, който позволява управление на Cisco firewall-и, настройка на application control, intrusion prevention, URL filtering и advanced malware protection.
Детайли за уязвимостите
1. Authentication Bypass – CVE-2026-20079
-
Позволява неавтентифицирани нападатели да получат root достъп до операционната система на уязвимото устройство
-
Използва се чрез специално конструирани HTTP заявки
-
След успешен експлойт атакуващият може да изпълнява скриптове и команди с root права
2. Remote Code Execution (RCE) – CVE-2026-20131
-
Позволява изпълнение на произволен Java код с root привилегии
-
Атакуващият изпраща специално сериализиран Java обект към web интерфейса на устройството
-
Освен Secure FMC, тази уязвимост засяга и Cisco Security Cloud Control (SCC) Firewall Management, облачна платформа за управление на политики
Потенциално въздействие
-
Неавтентифицирани нападатели могат да компрометират целия операционен слой на защитните устройства
-
Могат да изпълняват произволни скриптове и команди, което позволява пълен контрол над инфраструктурата
-
В момента Cisco PSIRT няма доказателства за реални атаки или публикувани PoC кодове
Допълнителни действия на Cisco
-
Освен тези две критични уязвимости, Cisco публикува ъпдейти за десетки други проблеми, включително 15 високостепенни уязвимости в Secure FMC, Secure Firewall ASA и Secure Firewall Threat Defense.
-
През последните месеци компанията е поправяла и няколко zero-day експлойти, сред които:
-
Secure FMC, позволяващ инжектиране на shell команди
-
AsyncOS zero-day, експлоатиран срещу сигурни email устройства
-
Unified Communications RCE, използван в реални атаки
-
Catalyst SD-WAN authentication bypass zero-day
-
Препоръки
-
Незабавно обновете всички уязвими инсталации на Secure FMC и SCC Firewall Management
-
Следете Cisco PSIRT advisories за допълнителни PoC или индикации за злоупотреби
-
Проверете текущите политики за достъп и ограничете неразрешени HTTP/SSH заявки към управляемите устройства
-
Осигурете редовни бекъпи и мониторинг на критичните firewall системи
Актуализациите са критични, тъй като двете уязвимости позволяват пълен контрол над системата от неавтентифициран нападател и могат да се използват за атаки с голям мащаб върху мрежовата инфраструктура на организации.









