Производитель сетевого оборудования Cisco выпустил предупреждение об уязвимости в своем программном обеспечении для управления межсетевыми экранами FMC (Firewall Management Center). Согласно сообщению производителя (открывается в новом окне), уязвимость основана на жестко закодированных учетных данных и уже активно используется. Таким образом, речь снова идет о бэкдоре, которым теперь пользуются злоумышленники для атак на уязвимые системы.
Данная уязвимость зарегистрирована как CVE-2026-20316 (открывается в новом окне). По крайней мере, она не дает злоумышленникам сразу права администратора. По данным Cisco, учетная запись, с помощью которой злоумышленники могут удаленно входить в систему, имеет лишь ограниченные привилегии. Поэтому показатель CVSS составляет всего 5,3, что соответствует средней степени серьезности.
Тем не менее, недооценивать эту уязвимость не стоит. Cisco предупреждает, что с ее помощью на затронутых устройствах потенциально можно получить доступ к конфиденциальным данным. Кроме того, производитель заявляет, что эту уязвимость можно комбинировать с другими уязвимостями в FMC для расширения прав доступа. Поэтому Cisco, в отличие от оценки CVSS, классифицирует риск как высокий.
Патчи закрывают бэкдор
Поскольку CVE-2026-20316 уже активно эксплуатируется, Cisco рекомендует администраторам срочно обновить свои экземпляры FMC. Агентство кибербезопасности США CISA уже включило эту уязвимость в свой каталог KEV (Known Exploited Vulnerabilities) (открывается в новом окне). По данным Cisco, альтернативных обходных путей решения нет, поэтому администраторам не избежать установки патча, если затронутые системы должны оставаться доступными удаленно.
Уязвимость была устранена с помощью горячего исправления GB-7.0.9.1-3 для Cisco Firepower Management Center, а также горячих исправлений HL-7.2.11.1-4, HG-7.4.7.1-3, CY-7.6.5.1-2, AM-7.7.12.1-2 и P-10.0.1.1-2 для Secure Firewall Management Center. Cisco также предоставляет в своем сообщении (открывается в новом окне) индикаторы компрометации, с помощью которых администраторы могут проверить, не было ли уже совершено атак.
Упомянутые обновления также устраняют критическую уязвимость (CVSS: 10), известную с марта, которая позволяет обойти аутентификацию в веб-интерфейсе FMC. Эта уязвимость зарегистрирована как CVE-2026-20079 (открывается в новом окне) и предоставляет злоумышленникам даже прямой root-доступ к базовой операционной системе. Однако, по данным Cisco (открывается в новом окне), признаков активной эксплуатации CVE-2026-20079 пока не обнаружено.