לא נמצא חיבור אינטרנט
ניוז קליק

Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks

10/09/2026-00:40 10/09/2026-00:45 מחשבים וטכנולוגיה BleepingComputer דיווח

Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
Cisco has confirmed that a maximum-severity authentication bypass vulnerability tracked as CVE-2026-20079 in its Secure Firewall Management Center (FMC) software is being actively exploited in attacks. [...]
סיכום מאמר
סיסקו אישרה כי פגיעות חמורה ביותר במעקב CVE-2026-20079 בתוכנת ניהול החומת אש המאובטחת (Secure Firewall Management Center – FMC) מנוצלת כבר במתקפות פעילות. הפגיעות מאפשרת עקיפת אימות ולכן תוקף יכול לקבל הרשאות מנהל במערכת ללא צורך בסיסמא, מה שפותח את הדרך לשינוי הגדרות, גישה לנתונים רגישים והטענת קוד זדוני. סיסקו מדרגת את החומרה ברמת "Critical" וממליצה לארגונים ליישם מיד את התיקון الأمنי שפורסם בעדכון הגרסה האחרונה או ליישם את ההנחיות הזמניות להפחתת הסיכון, כגון הגבלת גישה לממשק ה‑FMC לרשתות מהימנות ולהפעלת אימות רב‑גורמי. החברה ממשיכה לעקוב אחר השימוש בפגיעות ועובדת עם שותפי אבטחה כדי לספק עדכונים נוספים ולסייע ללקוחות במניעת ניצול עתידי. מומלץ למנהלי אבטחה לבדוק את גרסאות ה‑FMC בסביבתם ולבצע את העדכון הדחוף
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא