ARK. 1 · 1 min czytaniaPodatności ·

Aktywne ataki na Cisco Secure Firewall Management Center przez CVE-2026-20079 (CVSS 10.0)

Cisco Talos potwierdza wykorzystywanie w atakach dwóch luk w Secure Firewall Management Center. CVE-2026-20079 daje zdalnie dostęp root bez logowania. Hotfixy są już dostępne.

Karta wpisu: Aktywne ataki na Cisco Secure Firewall Management Center przez CVE-2026-20079 (CVSS 10.0)

Cisco Talos śledzi aktywne wykorzystywanie dwóch luk w oprogramowaniu Cisco Secure Firewall Management Center (FMC). CVE-2026-20079 z oceną CVSS 10.0 pozwala zdalnemu napastnikowi bez logowania ominąć uwierzytelnianie, uruchomić skrypty na urządzeniu i uzyskać uprawnienia root w systemie operacyjnym. CVE-2026-20316 (CVSS 5.3) umożliwia zalogowanie się na konto o niskich uprawnieniach, a w połączeniu z innymi lukami FMC służy do ich podniesienia.

Cisco wydało już hotfixy dla obu luk dla objętych wersji oprogramowania. Zbiorcze wydanie utwardzające ma pojawić się w tygodniu 14 września. Talos opisuje trzy klastry działań po włamaniu, przypisywane grupom państwowym i przestępczym. Pierwszy, oznaczony UAT-12197, wykorzystuje CVE-2026-20079 do instalowania web shelli, wykonywania poleceń przez archiwum Java (JAR) i wykradania danych logowania.

Jeśli w firmie działa Cisco Secure FMC, materiał wskazuje jedno działanie: wgrać dostępne hotfixy zgodnie z zaleceniami z biuletynu Cisco, nie czekając na wydanie z tygodnia 14 września.

TAB. 2

Źródła

2
Cisco Talos — Active exploitation of Cisco Secure Firewall Management Center vulnerabilitiesblog.talosintelligence.com
BleepingComputer — Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacksbleepingcomputer.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com