Cisco har bekräftat att säkerhetsbristen CVE-2026-20079 utnyttjas aktivt. Det rör sig om en kritisk sårbarhet som gör det möjligt att kringgå autentisering och som drabbar programvaran Cisco Secure Firewall Management Center (FMC). Sårbarheten har den högsta möjliga CVSS-poängen på 10,0 och gör det möjligt för oautentiserade angripare på distans att kringgå autentisering och köra skript och kommandon med root-behörighet på sårbara system.
Sårbarheten offentliggjordes ursprungligen i mars 2026 utan bevis för utnyttjande. Den 9 september 2026 uppdaterade Cisco sitt säkerhetsmeddelande för att bekräfta att företagets Product Security Incident Response Team (PSIRT) fick kännedom om aktivt utnyttjande i augusti 2026.
På grund av bekräftad utnyttjande och den privilegierade åtkomsten som blir tillgänglig vid en intrång bör organisationer som använder Cisco FMC omedelbart prioritera åtgärdande.
Beskrivning: Kringgående av autentisering
CVSS-poäng: 10,0 (Kritisk)
Angreppsvektor: Fjärråtkomst, utan autentisering
Sårbarheten finns i webbgränssnittet för programvaran Cisco Secure Firewall Management Center och orsakas av en felaktig systemprocess som skapas vid systemstart. En angripare kan utnyttja sårbarheten genom att skicka specialkonstruerade HTTP-förfrågningar till en sårbar enhet. Ett lyckat utnyttjande möjliggör körning av skript och kommandon med root-behörighet på det underliggande operativsystemet.
Cisco uppger att sårbarheten påverkar:
Cisco har redan distribuerat korrigeringar till den molnbaserade tjänsten Security Cloud Control
Cisco har bekräftat att aktivt utnyttjande av CVE-2026-20079 har observerats och har uppdaterat sitt säkerhetsmeddelande i enlighet med detta. Leverantören har inte avslöjat när attackerna inleddes, vilka aktörer som är inblandade eller detaljerad information om aktiviteten efter intrånget.
Den amerikanska myndigheten för cybersäkerhet och infrastruktursäkerhet (CISA) har lagt till CVE-2026-20079 i sin katalog över kända utnyttjade sårbarheter (KEV) och uppmanat amerikanska federala myndigheter att åtgärda drabbade system senast den 12 september 2026.
Omedelbara åtgärder
Cisco har meddelat att det inte finns några tillfälliga lösningar för denna sårbarhet. Att installera leverantörens uppdateringar är den främsta strategin för att minska risken.
Dessutom förhindrar patchning framtida utnyttjande av sårbarheten, men åtgärdar inte system som redan kan ha komprometterats. Organisationer som identifierar tecken på intrång bör genomföra utredningar av incidenter och kontakta Ciscos support vid behov.
Om du är orolig för någon av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de mest väsentliga hoten som din organisation står inför, vänligen kontakta din kundansvarige eller hör av dig till oss för att ta reda på hur du kan skydda din organisation.