Компания Cisco сообщила, что три различные группы злоумышленников, связанные с программами-вымогателями и государственными атаками, использовали две недавно исправленные уязвимости в Secure Firewall Management Center (FMC).
Атаки используют CVE-2026-20079 (оценка CVSS: 10.0) — уязвимость обхода аутентификации в веб-интерфейсе программного обеспечения FMC, которая может позволить удаленному злоумышленнику без аутентификации обойти проверку подлинности и выполнить скриптовые файлы на уязвимом устройстве для получения root-доступа к операционной системе.
Вторая уязвимость, используемая в атаках, — CVE-2026-20316 (оценка CVSS: 5.3), которая может позволить удаленному злоумышленнику без аутентификации войти в систему уязвимого устройства, используя учетную запись с низкими привилегиями, для доступа к конфиденциальным данным в подверженных атаке системах. Ее можно использовать в сочетании с другими уязвимостями Cisco Secure FMC для повышения привилегий.
Cisco Talos выявила три кластера посткомпромиссной активности экземпляров FMC, связанных с государственными и криминальными группами угроз. К ним относятся:
«Клиентам настоятельно рекомендуется установить исправления для затронутых версий программного обеспечения, уже выпущенные Cisco для CVE-2026-20079 и CVE-2026-20316», — заявили в Cisco, добавив, что компания намерена выпустить комплексное обновление для повышения безопасности различных уязвимостей, обнаруженных внутри компании, на следующей неделе.
Эти события происходят на фоне того, как Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило CVE-2026-20079 в свой каталог известных уязвимостей (KEV), обязав федеральные гражданские исполнительные органы применить исправления к 12 сентября 2026 года. Вторая уязвимость, CVE-2026-20316, была добавлена в каталог KEV в конце июля 2026 года.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




