Cisco FMC под zero-day: статические учётные данные уже в KEV CISA
🔥 Cisco FMC под zero-day: статические учётные данные уже в KEV CISA
CVE-2026-20316 (CVSS 5.3) — захардкоженный low-privilege аккаунт в Cisco Secure Firewall Management Center, позволяющий неаутентифицированному злоумышленнику залогиниться без каких-либо предварительных условий. Cisco признала активную эксплуатацию «в этом месяце», не раскрывая ни дат, ни субъекта атаки, ни вектора. При этом поверхностный скоринг обманчив: компания присвоила уязвимости внутренний рейтинг High, поскольку она образует готовую связку с CVE-2026-20079 (CVSS 10.0) — обходом аутентификации, дающим рутовое выполнение кода. Один и тот же индикатор компрометации `/var/tmp/license.tmp` описан для обеих дыр, что указывает на общий инструментарий атакующих, по данным The Hacker News.
Федеральные агентства США обязаны применить хотфиксы до 1 августа 2026 года — через двое суток с сегодняшнего дня. Патчи доступны для веток 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0 в виде конкретных hotfix-архивов. Для проверки компрометации Cisco предлагает в экспертном режиме выполнить `cat /var/log/messages | grep license` — наличие строки `/var/tmp/license.tmp` сигнализирует о возможной эксплуатации.
CVSS 5.3 при живом эксплойте и цепочке до root — наглядный пример, как балльные системы калечат приоритезацию. Если FMC смотрит наружу, патч нужен не «в ближайшее окно», а в темпе инцидента, потому что атакующий уже умеет превращать read-only доступ в полный захват панели управления безопасностью.
#Cisco #FMC #zeroday #CISA #KEV
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.