SPOJENO AI KEV ✓ (3 z 3) · ransomware EPSS 0.76 (nejvyšší)
Chyby v Cisco FMC zneužívá ransomware i státem podporovaní hackeři
Podle týmu Cisco Talos jsou dvě nedávno opravené zranitelnosti v řešení Secure Firewall Management Center zneužívány třemi různými skupinami útočníků. Tyto aktivity jsou spojovány s ransomwarem i státem podporovanými operacemi.
Cisco veřejná správa NL US CA
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20079 | 10.0 3.1 · cisco | KEV ✓ | 0.76 |
| CVE-2026-20131 | 10.0 3.1 · cisco | KEV ✓ | 0.33 |
| CVE-2026-20316 | 5.3 3.1 · cisco | KEV ✓ | 0.11 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Jak se o tom psalo 12
-
· NCSC-NL NL
Cisco opravilo zranitelnost v Secure Firewall Management Center
Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.
originál: NCSC-2026-0271 [1.01] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall Management Center
-
· NCSC-NL NL
Cisco opravilo zranitelnosti v Secure Firewall Management Center
Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.
originál: NCSC-2026-0076 [1.02] [H/H] Kwetsbaarheden verholpen in Cisco Secure Firewall Management Center
-
· Cisco Talos US
Týdenní přehled Threat Source: syndrom vyhoření a nová kampaň UAT-10820
Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.
originál: We've got one word for it, and it's usually the wrong one
-
· BleepingComputer US nadpis události
Chyby v Cisco FMC zneužívá ransomware i státem podporovaní hackeři
Podle týmu Cisco Talos jsou dvě nedávno opravené zranitelnosti v řešení Secure Firewall Management Center zneužívány třemi různými skupinami útočníků. Tyto aktivity jsou spojovány s ransomwarem i státem podporovanými operacemi.
originál: Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers
-
· BleepingComputer US
Cisco potvrzuje aktivní zneužívání chyby v Secure FMC
Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.
originál: Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
-
· Cyber Centre Kanada CA
Cisco vydalo aktualizace bezpečnostních upozornění pro více produktů
Kanadské kybernetické centrum informovalo o aktualizovaných bezpečnostních varováních společnosti Cisco pro řešení Firewall Management, FMC, ASA a FTD. U zranitelností CVE-2026-20131 a CVE-2026-20079 bylo podle zdroje potvrzeno aktivní zneužívání v praxi.
-
· Cisco Talos US
Aktivní zneužívání zranitelností v Cisco Secure FMC
Cisco Talos varuje před aktivním zneužíváním zranitelností CVE-2026-20079 a CVE-2026-20316 v softwaru Cisco Secure FMC. Podle analýzy chyby zneužívají státem sponzorovaní útočníci napojení na skupinu Sandworm i vyděrači šířící ransomware Qilin, přičemž kritická chyba CVE-2026-20079 s CVSS 10.0 umožňuje vzdálené spuštění skriptů s právy uživatele root.
originál: Active exploitation of Cisco Secure Firewall Management Center vulnerabilities
-
· CISA KEV US
CISA zařadila zranitelnost Cisco FMC (CVE-2026-20079) do katalogu KEV
Agentura CISA přidala na seznam aktivně zneužívaných zranitelností chybu CVE-2026-20079 umožňující obcházení autentizace. Problém se týká řešení Cisco Secure Firewall Management Center (FMC) a Security Cloud Control (SCC) Firewall Management, přičemž termín pro nápravu je stanoven na 12. září 2026.
-
· Cisco PSIRT US
Zranitelnost statických přihlašovacích údajů v Cisco Secure Firewall Management Center
Zdroj uvádí, že zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software umožňuje neověřenému útočníkovi vzdálený přístup k zařízení pomocí nízkoprivilegovaného účtu se statickými přihlašovacími údaji, čímž by mohl získat přístup k citlivým datům. Zdroj uvádí, že zranitelnost je klasifikována jako High a lze ji kombinovat s dalšími zranitelnostmi pro eskalaci oprávnění; Cisco vydal aktualizace softwaru.
originál: Cisco Secure Firewall Management Center Software Static Credential Vulnerability
-
· Zero Day Initiative US
Zranitelnost obejití autentizace v Cisco Secure Firewall Management Center
Zdroj uvádí, že v Cisco Secure Firewall Management Center existuje zranitelnost, která umožňuje vzdáleným útočníkům obejít autentizaci. Zranitelnost má CVSS skóre 9,8 a je jí přiřazen identifikátor CVE-2026-20316.
originál: ZDI-26-533: Cisco Secure Firewall Management Center login.cgi Authentication Bypass Vulnerability
-
· Cisco PSIRT US
Obejití autentizace v Cisco Secure Firewall Management Center
Zdroj uvádí zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software, kterou by mohl vzdálený útočník bez autentizace zneužít odesláním speciálně připravených HTTP požadavků k získání přístupu root k operačnímu systému zařízení. Cisco vydal softwarové aktualizace řešící tuto zranitelnost, která je klasifikována jako kritická.
originál: Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability
-
· CISA KEV US
Zranitelnost hardkódovaného hesla v Cisco Secure Firewall Management Center
Zdroj uvádí, že CISA zařadila zranitelnost CVE-2026-20316 do katalogu známých zneužívaných zranitelností. Dotčeným produktem je Cisco Secure Firewall Management Center, náprava je splatná do 1. srpna 2026.
originál: Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability (CVE-2026-20316)
Nadpisy a shrnutí 12 zpráv generovány strojově (gemini-3.8-flash) za 0,0222 USD.