Cisco發佈 Secure Firewall Management Center 安全更新

風險等級:中度威脅
摘  要:弱點通告:Cisco發佈 Secure Firewall Management Center 安全更新
影響系統:Cisco Secure Firewall Management Center (FMC) 7.0.x 版本Cisco Secure Firewall Management Center (FMC) 7.2.x 版本Cisco Secure Firewall Management Center (FMC) 7.4.x 版本Cisco Secure Firewall Management Center (FMC) 7.6.x 版本Cisco Secure Firewall Management Center (FMC) 7.7.x 版本Cisco Secure Firewall Management Center (FMC) 10.0.x 版本
解決辦法:請參考 Cisco 官方網站的說明和處理建議: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh 目前 Cisco 已提供此弱點之修補 Hotfix。 建議使用者依 Cisco 官方公告,套用適用版本之 Hotfix 或採取相關修補措施。
細節描述:CVE-2026-20316 : 5.3
Cisco Secure Firewall Management Center 的 Web 管理介面內存在靜態低權限帳號憑證(Static Credentials)。

攻擊者可利用該組內建帳號登入 FMC,繞過正常驗證流程,取得低權限存取能力,進一步瀏覽系統中的敏感資訊,包括部分系統設定與管理資料。

雖然該帳號權限有限,但仍可能:
存取敏感系統資訊協助蒐集環境資訊(Reconnaissance)作為後續橫向移動或權限提升的起點提高整體網路遭入侵的風險Cisco 已證實此弱點已遭攻擊者實際利用,因此應視為高優先級修補項目。
參考資訊:cisco
ithome
CVE

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *