CVE-2026-20316

Cisco Secure Firewall Management Center (FMC)

СРЕДНИЙ РИСК

Вероятность (EPSS) 0.8%
Тяжесть (CVSS) CVSS 5.3
Дата обнаружения

2026-07-29

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Официальное описание

Cisco Secure Firewall Management Center (FMC) formerly known as Firepower Management Center contains a use of hard-coded password vulnerability that could allow an unauthenticated, remote attacker to log in to an affected device using a low-privileged account to access sensitive data within the impacted systems.

Технический анализ и план устранения

Суть уязвимости

Уязвимость CVE-2026-20316 в Cisco Secure Firewall Management Center (FMC) вызвана использованием жестко закодированной учетной записи (hard-coded password).

Удаленный неавторизованный злоумышленник может использовать эти учетные данные для входа в систему.

Успешная атака позволяет получить доступ к устройству с низким уровнем привилегий и извлечь конфиденциальную информацию из скомпрометированной системы.

Как исправить

Для полного устранения уязвимости необходимо установить обновление безопасности от Cisco.

  1. Проверьте текущую версию операционной системы FMC в CLI:
show version

  1. Скачайте соответствующий патч (Hotfix) или обновленный образ системы с официального портала Cisco Software Central.

  2. Перейдите в веб-интерфейсе FMC в раздел System > Updates и загрузите полученный файл обновления.

  3. Запустите процесс установки обновления и дождитесь перезагрузки устройства.

Временные меры

Если вы не можете установить обновление незамедлительно, примените следующие компенсирующие меры:

  1. Ограничьте доступ к портам управления FMC (TCP 443 и TCP 22) на сетевом уровне, разрешив подключение только с доверенных IP-адресов администраторов (пример настройки ACL на пограничном маршрутизаторе):
access-list 101 permit tcp 192.168.1.0 0.0.0.255 host <FMC_IP> eq 443

  1. Настройте интеграцию с внешними службами аутентификации (LDAP, RADIUS, TACACS+) и включите многофакторную аутентификацию (MFA) для снижения риска несанкционированного доступа.

  2. Настройте отправку событий безопасности (Syslog) на внешнюю SIEM-систему для оперативного выявления аномальных попыток входа в систему.

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!