← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (3 z 3) · ransomware EPSS 0.76 (nejvyšší)

Chyby v Cisco FMC zneužívá ransomware i státem podporovaní hackeři

Podle týmu Cisco Talos jsou dvě nedávno opravené zranitelnosti v řešení Secure Firewall Management Center zneužívány třemi různými skupinami útočníků. Tyto aktivity jsou spojovány s ransomwarem i státem podporovanými operacemi.

Číst originál na BleepingComputer →

12 zpráv z 7 zdrojů · první 29. 7. 02:00 · poslední 11. 9. 16:54 CZ · EN/orig

Cisco veřejná správa NL US CA

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: ransomware tp: identita tp: špionáž

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2026-20079 10.0 3.1 · cisco KEV ✓ 0.76
CVE-2026-20131 10.0 3.1 · cisco KEV ✓ 0.33
CVE-2026-20316 5.3 3.1 · cisco KEV ✓ 0.11

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Jak se o tom psalo 12

  1. · NCSC-NL NL

    Cisco opravilo zranitelnost v Secure Firewall Management Center

    Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.

    originál: NCSC-2026-0271 [1.01] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall Management Center

  2. · NCSC-NL NL

    Cisco opravilo zranitelnosti v Secure Firewall Management Center

    Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.

    originál: NCSC-2026-0076 [1.02] [H/H] Kwetsbaarheden verholpen in Cisco Secure Firewall Management Center

  3. · Cisco Talos US

    Týdenní přehled Threat Source: syndrom vyhoření a nová kampaň UAT-10820

    Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.

    originál: We've got one word for it, and it's usually the wrong one

  4. · BleepingComputer US nadpis události

    Chyby v Cisco FMC zneužívá ransomware i státem podporovaní hackeři

    Podle týmu Cisco Talos jsou dvě nedávno opravené zranitelnosti v řešení Secure Firewall Management Center zneužívány třemi různými skupinami útočníků. Tyto aktivity jsou spojovány s ransomwarem i státem podporovanými operacemi.

    originál: Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers

  5. · BleepingComputer US

    Cisco potvrzuje aktivní zneužívání chyby v Secure FMC

    Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.

    originál: Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks

  6. · Cyber Centre Kanada CA

    Cisco vydalo aktualizace bezpečnostních upozornění pro více produktů

    Kanadské kybernetické centrum informovalo o aktualizovaných bezpečnostních varováních společnosti Cisco pro řešení Firewall Management, FMC, ASA a FTD. U zranitelností CVE-2026-20131 a CVE-2026-20079 bylo podle zdroje potvrzeno aktivní zneužívání v praxi.

    originál: Cisco security advisory (AV26-197) – Update 3

  7. · Cisco Talos US

    Aktivní zneužívání zranitelností v Cisco Secure FMC

    Cisco Talos varuje před aktivním zneužíváním zranitelností CVE-2026-20079 a CVE-2026-20316 v softwaru Cisco Secure FMC. Podle analýzy chyby zneužívají státem sponzorovaní útočníci napojení na skupinu Sandworm i vyděrači šířící ransomware Qilin, přičemž kritická chyba CVE-2026-20079 s CVSS 10.0 umožňuje vzdálené spuštění skriptů s právy uživatele root.

    originál: Active exploitation of Cisco Secure Firewall Management Center vulnerabilities

  8. · CISA KEV US

    CISA zařadila zranitelnost Cisco FMC (CVE-2026-20079) do katalogu KEV

    Agentura CISA přidala na seznam aktivně zneužívaných zranitelností chybu CVE-2026-20079 umožňující obcházení autentizace. Problém se týká řešení Cisco Secure Firewall Management Center (FMC) a Security Cloud Control (SCC) Firewall Management, přičemž termín pro nápravu je stanoven na 12. září 2026.

    originál: Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-20079)

  9. · Cisco PSIRT US

    Zranitelnost statických přihlašovacích údajů v Cisco Secure Firewall Management Center

    Zdroj uvádí, že zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software umožňuje neověřenému útočníkovi vzdálený přístup k zařízení pomocí nízkoprivilegovaného účtu se statickými přihlašovacími údaji, čímž by mohl získat přístup k citlivým datům. Zdroj uvádí, že zranitelnost je klasifikována jako High a lze ji kombinovat s dalšími zranitelnostmi pro eskalaci oprávnění; Cisco vydal aktualizace softwaru.

    originál: Cisco Secure Firewall Management Center Software Static Credential Vulnerability

  10. · Zero Day Initiative US

    Zranitelnost obejití autentizace v Cisco Secure Firewall Management Center

    Zdroj uvádí, že v Cisco Secure Firewall Management Center existuje zranitelnost, která umožňuje vzdáleným útočníkům obejít autentizaci. Zranitelnost má CVSS skóre 9,8 a je jí přiřazen identifikátor CVE-2026-20316.

    originál: ZDI-26-533: Cisco Secure Firewall Management Center login.cgi Authentication Bypass Vulnerability

  11. · Cisco PSIRT US

    Obejití autentizace v Cisco Secure Firewall Management Center

    Zdroj uvádí zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software, kterou by mohl vzdálený útočník bez autentizace zneužít odesláním speciálně připravených HTTP požadavků k získání přístupu root k operačnímu systému zařízení. Cisco vydal softwarové aktualizace řešící tuto zranitelnost, která je klasifikována jako kritická.

    originál: Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability

  12. · CISA KEV US

    Zranitelnost hardkódovaného hesla v Cisco Secure Firewall Management Center

    Zdroj uvádí, že CISA zařadila zranitelnost CVE-2026-20316 do katalogu známých zneužívaných zranitelností. Dotčeným produktem je Cisco Secure Firewall Management Center, náprava je splatná do 1. srpna 2026.

    originál: Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability (CVE-2026-20316)

Nadpisy a shrnutí 12 zpráv generovány strojově (gemini-3.8-flash) za 0,0222 USD.