Cisco FMC静态凭据漏洞遭零日利用,官方发布紧急修复
Cisco警告,Secure Firewall Management Center存在静态凭据安全漏洞,攻击者已经在真实攻击中利用该问题访问受影响设备。漏洞编号为CVE-2026-20316,源于Cisco Secure FMC软件内置了一个低权限账户及静态登录凭据。未经身份验证的远程攻击者获取相关凭据后,可以登录系统,并访问该账户权限范围内的敏感数据。
Cisco将漏洞评定为高危
CVE-2026-20316的CVSS评分为5.3,但Cisco将其安全等级评定为高危。主要原因是攻击者获得低权限访问后,可能把该漏洞与其他FMC漏洞组合使用,实现权限提升或进一步控制设备。Cisco于2026年7月确认已经发现实际利用活动,但暂未公开攻击者身份、攻击开始时间和受影响机构。
影响本地部署FMC
该漏洞影响本地部署的Cisco Secure FMC软件,并且不受设备具体配置影响。Cisco表示,Cloud-Delivered FMC、Firewall Device Manager、Secure Firewall ASA、Secure Firewall Threat Defense以及Security Cloud Control不受CVE-2026-20316影响。企业需要首先确认自身使用的是本地FMC还是云端管理服务,避免把FMC管理端漏洞与底层ASA、FTD防火墙设备漏洞混为一谈。
已为多个版本发布热修复
Cisco已经为Secure FMC 7.0、7.2、7.4、7.6、7.7和10.0版本发布热修复。目前没有能够完整规避该漏洞的临时解决方案,Cisco建议用户尽快安装对应版本修复程序,并限制FMC管理界面直接暴露在公网。管理员还可以检查系统日志中是否出现涉及/var/tmp/license.tmp的异常记录。如果怀疑设备已经遭到入侵,应立即更换FMC中的用户凭据、密钥和证书,并联系Cisco技术支持开展恢复。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。
另一个FMC漏洞可获得Root权限
Cisco同期还更新了另一个FMC身份验证绕过漏洞CVE-2026-20079的安全公告。该漏洞最高CVSS评分为10.0,攻击者可以通过特制HTTP请求绕过身份验证,并以Root权限执行脚本和命令。Cisco表示,目前尚未发现CVE-2026-20079被恶意利用。
两项漏洞使用了相同的热修复版本,但安全影响和实际利用状态不同,管理员排查时应同时核对两个漏洞。
高防服务器不能忽略管理平面
高防服务器主要通过清洗中心、访问控制和流量检测抵御DDoS或CC攻击,但流量防护并不能自动解决防火墙管理系统漏洞。FMC通常用于集中管理多台防火墙设备和网络安全策略。一旦管理端被入侵,攻击者可能读取配置、修改规则或利用其他漏洞扩大权限。服务器运营商应将防火墙管理界面部署在独立管理网络,仅允许VPN或指定IP访问,并建立补丁更新、日志审计和凭据轮换制度。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。