Cisco ha rilasciato patch di emergenza per duevulnerabilitàdimassimagravità(CVSS 10.0) che riguardano Cisco Secure Firewall Management Center (FMC). Queste falle, tracciate comeCVE-2026-20079eCVE-2026-20131, consentono ad aggressori remoti non autenticati di ottenere ilcontrolloa livello dirootsulle appliance FMC, rappresentando un grave rischio per le infrastrutture firewall aziendali. Non è stato ancora osservato alcuno sfruttamento in natura, ma la natura critica e la facilità di sfruttamento elevano queste vulnerabilità a priorità di rimedio immediato.
Prodotti interessati -
CVE202620079 - Bypass dell'autenticazione (CVSS 10.0)
CVE202620131 - Esecuzione di codice remoto tramite deserializzazione non sicura (CVSS 10.0)
Impatto -
Le istanze FMC esposte a Internet corrono un rischio significativamente maggiore.
Integrity360 raccomanda alle aziende di applicare immediatamente gli aggiornamenti di sicurezza Cisco, poiché non sono disponibili soluzioni per questa vulnerabilità.
Cisco ha inoltre corretto decine di altre vulnerabilità di sicurezza, tra cui 15 falle di sicurezza ad alta gravità in Secure FMC, Secure Firewall Adaptive Security Appliance e Secure Firewall Threat Defense.
Se siete preoccupati per una qualsiasi delle minacce descritte in questo bollettino o se avete bisogno di aiuto per determinare le misure da adottare per proteggervi dalle minacce più importanti per la vostra organizzazione, contattate il vostro account manager o, in alternativa,mettetevi in contattoper scoprire come potete proteggere la vostra organizzazione.