CVE-2026-20316
Cisco Secure Firewall Management Center (FMC)
2026-07-29
Cisco Secure Firewall Management Center (FMC) formerly known as Firepower Management Center contains a use of hard-coded password vulnerability that could allow an unauthenticated, remote attacker to log in to an affected device using a low-privileged account to access sensitive data within the impacted systems.
Технический анализ и план устранения
Суть уязвимости
Уязвимость CVE-2026-20316 в Cisco Secure Firewall Management Center (FMC) вызвана использованием жестко закодированной учетной записи (hard-coded password).
Удаленный неавторизованный злоумышленник может использовать эти учетные данные для входа в систему.
Успешная атака позволяет получить доступ к устройству с низким уровнем привилегий и извлечь конфиденциальную информацию из скомпрометированной системы.
Как исправить
Для полного устранения уязвимости необходимо установить обновление безопасности от Cisco.
- Проверьте текущую версию операционной системы FMC в CLI:
show version
-
Скачайте соответствующий патч (Hotfix) или обновленный образ системы с официального портала Cisco Software Central.
-
Перейдите в веб-интерфейсе FMC в раздел System > Updates и загрузите полученный файл обновления.
-
Запустите процесс установки обновления и дождитесь перезагрузки устройства.
Временные меры
Если вы не можете установить обновление незамедлительно, примените следующие компенсирующие меры:
- Ограничьте доступ к портам управления FMC (TCP 443 и TCP 22) на сетевом уровне, разрешив подключение только с доверенных IP-адресов администраторов (пример настройки ACL на пограничном маршрутизаторе):
access-list 101 permit tcp 192.168.1.0 0.0.0.255 host <FMC_IP> eq 443
-
Настройте интеграцию с внешними службами аутентификации (LDAP, RADIUS, TACACS+) и включите многофакторную аутентификацию (MFA) для снижения риска несанкционированного доступа.
-
Настройте отправку событий безопасности (Syslog) на внешнюю SIEM-систему для оперативного выявления аномальных попыток входа в систему.
Пока никто не поделился опытом.
Станьте первым!