Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
10/09/2026-00:40 10/09/2026-00:45 מחשבים וטכנולוגיה BleepingComputer דיווח
Cisco has confirmed that a maximum-severity authentication bypass vulnerability tracked as CVE-2026-20079 in its Secure Firewall Management Center (FMC) software is being actively exploited in attacks. [...]
סיכום מאמרסיסקו אישרה כי פגיעות חמורה ביותר במעקב CVE-2026-20079 בתוכנת ניהול החומת אש המאובטחת (Secure Firewall Management Center – FMC) מנוצלת כבר במתקפות פעילות. הפגיעות מאפשרת עקיפת אימות ולכן תוקף יכול לקבל הרשאות מנהל במערכת ללא צורך בסיסמא, מה שפותח את הדרך לשינוי הגדרות, גישה לנתונים רגישים והטענת קוד זדוני. סיסקו מדרגת את החומרה ברמת "Critical" וממליצה לארגונים ליישם מיד את התיקון الأمنי שפורסם בעדכון הגרסה האחרונה או ליישם את ההנחיות הזמניות להפחתת הסיכון, כגון הגבלת גישה לממשק ה‑FMC לרשתות מהימנות ולהפעלת אימות רב‑גורמי. החברה ממשיכה לעקוב אחר השימוש בפגיעות ועובדת עם שותפי אבטחה כדי לספק עדכונים נוספים ולסייע ללקוחות במניעת ניצול עתידי. מומלץ למנהלי אבטחה לבדוק את גרסאות ה‑FMC בסביבתם ולבצע את העדכון הדחוףתוכן זה נוצר על ידי בינה מלאכותית.