Уязвимость Cisco FMC: активно эксплуатируется нулевая уязвимость с использованием статических учетных данных
Управление кибербезопасности и инфраструктуры США (CISA) в среду добавило недавно раскрытую уязвимость, затрагивающую программное обеспечение Cisco Secure Firewall Management Center (FMC), в свой каталог известных уязвимостей (KEV). Это решение было принято после сообщений о том, что уязвимость активно эксплуатируется злоумышленниками. Уязвимость, получившая идентификатор CVE-2026-20316 и оценка по CVSS 5.3, может позволить неаутентифицированному удаленному атакующему получить доступ к системе.
В частности, уязвимость связана с использованием статических учетных данных, что делает системы, использующие Cisco FMC, особенно уязвимыми к атакам. Атакующие могут использовать эту уязвимость для получения конфиденциальной информации, что представляет собой серьезную угрозу для организаций, использующих данное программное обеспечение для управления своими сетевыми ресурсами.
CISA настоятельно рекомендует администраторам систем, использующим Cisco FMC, немедленно обновить программное обеспечение до последней версии, чтобы устранить данную уязвимость. Важно отметить, что обновление программного обеспечения является одним из наиболее эффективных способов защиты от потенциальных угроз, связанных с кибербезопасностью.
Кроме того, эксперты по кибербезопасности советуют организациям пересмотреть свои политики безопасности и внедрить дополнительные меры защиты, такие как многофакторная аутентификация и регулярный мониторинг систем на предмет подозрительной активности.
Поскольку уязвимость уже активно эксплуатируется, важно, чтобы все пользователи и администраторы программного обеспечения Cisco FMC проявили бдительность и приняли необходимые меры для защиты своих систем от возможных атак.