Cisco Secure Firewall Management Center - دور زدن احراز هویت (CVE-2026-20079)
Cisco Secure Firewall Management Center (FMC) / Security Cloud Control (SCC) — CVE-2026-20079
محصول: Cisco Secure Firewall Management Center (FMC) Software و Cisco Security Cloud Control (SCC) Firewall Management
نرمافزار Cisco FMC و ماژول مدیریت فایروال در SCC دارای یک آسیبپذیری از نوع Authentication Bypass Using an Alternate Path or Channel هستند. این نقص به یک مهاجم غیرمجاز و از راه دور اجازه میدهد فرآیند احراز هویت را دور بزند و روی دستگاه آسیبدیده اسکریپت اجرا کند؛ که در نهایت منجر به دسترسی root به سیستمعامل زیرین میشود.
CWE مرتبط: CWE-288 (Authentication Bypass Using an Alternate Path or Channel)
جزئیات
- استفاده در کمپینهای باجافزاری: نامشخص
- نیاز به Forensic Triage طبق BOD-26-04: بله
- تاریخ افزودهشدن: 2026-09-09
- مهلت اقدام (Due Date): 2026-09-12
اقدام لازم
مطابق دستورالعمل سازنده، مطابق با BOD 26-04 (اولویتبندی بهروزرسانیهای امنیتی بر اساس ریسک) و الزامات Forensics Triage صادرشده از سوی CISA، وصلهها/راهکارهای کاهشدهندهٔ ریسک (mitigations) اعمال شود.
در صورت استفاده از سرویسهای ابری، دستورالعملهای مربوطهٔ BOD 26-04 رعایت شود، یا در صورت نبود راهحل کاهشدهندهٔ ریسک، استفاده از محصول متوقف شود.
مسئولیت ارزیابی سطح اکسپوژر اینترنتی هر asset و رعایت مهلتهای patching طبق BOD 26-04 بر عهدهٔ هر سازمان (stakeholder) است.
