Aktywnie wykorzystywany błąd zero-day w Cisco FMC, statyczne dane logowania mogą ujawnić wrażliwe dane

Aktywnie wykorzystywany błąd zero-day w Cisco FMC pozwala na dostęp do wrażliwych danych. CISA ostrzega, zalecane są pilne poprawki.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała nowo odkryty błąd bezpieczeństwa w oprogramowaniu Cisco Secure Firewall Management Center (FMC) do katalogu znanych luk zerowych, które są aktywnie wykorzystywane. Luka, oznaczona jako CVE-2026-20316, pozwala zdalnemu atakującemu na zalogowanie się do zainfekowanego urządzenia przy użyciu konta o niskich uprawnieniach i dostęp do wrażliwych danych, co może prowadzić do eskalacji uprawnień w połączeniu z innymi podatnościami. Cisco opublikowało poprawki dla różnych wersji oprogramowania i zaleca ich szybkie wdrożenie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)