Zero-Day

Cisco Secure Firewall Management Center - دور زدن احراز هویت (CVE-2026-20079)

Cisco Secure Firewall Management Center (FMC) / Security Cloud Control (SCC) — CVE-2026-20079

محصول: Cisco Secure Firewall Management Center (FMC) Software و Cisco Security Cloud Control (SCC) Firewall Management

نرم‌افزار Cisco FMC و ماژول مدیریت فایروال در SCC دارای یک آسیب‌پذیری از نوع Authentication Bypass Using an Alternate Path or Channel هستند. این نقص به یک مهاجم غیرمجاز و از راه دور اجازه می‌دهد فرآیند احراز هویت را دور بزند و روی دستگاه آسیب‌دیده اسکریپت اجرا کند؛ که در نهایت منجر به دسترسی root به سیستم‌عامل زیرین می‌شود.

CWE مرتبط: CWE-288 (Authentication Bypass Using an Alternate Path or Channel)

جزئیات

  • استفاده در کمپین‌های باج‌افزاری: نامشخص
  • نیاز به Forensic Triage طبق BOD-26-04: بله
  • تاریخ افزوده‌شدن: 2026-09-09
  • مهلت اقدام (Due Date): 2026-09-12

اقدام لازم

مطابق دستورالعمل سازنده، مطابق با BOD 26-04 (اولویت‌بندی به‌روزرسانی‌های امنیتی بر اساس ریسک) و الزامات Forensics Triage صادرشده از سوی CISA، وصله‌ها/راهکارهای کاهش‌دهندهٔ ریسک (mitigations) اعمال شود.

در صورت استفاده از سرویس‌های ابری، دستورالعمل‌های مربوطهٔ BOD 26-04 رعایت شود، یا در صورت نبود راه‌حل کاهش‌دهندهٔ ریسک، استفاده از محصول متوقف شود.

مسئولیت ارزیابی سطح اکسپوژر اینترنتی هر asset و رعایت مهلت‌های patching طبق BOD 26-04 بر عهدهٔ هر سازمان (stakeholder) است.

← بازگشت به همه پست‌ها