Falha de segurança no Cisco Secure Firewall Management Center
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) incluiu uma nova vulnerabilidade no Cisco Secure Firewall Management Center (FMC) em seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). A falha, identificada como CVE-2026-20316, possui uma pontuação CVSS de 5.3 e permite que um atacante remoto não autenticado acesse dados sensíveis em sistemas vulneráveis utilizando credenciais de usuário de baixo privilégio. A Cisco alertou que a vulnerabilidade se deve à presença de credenciais de usuário estáticas e que um ataque bem-sucedido pode permitir o acesso a informações críticas. A empresa também destacou que a superfície de ataque é reduzida se a interface de gerenciamento do FMC não estiver acessível publicamente. A vulnerabilidade foi descoberta pelo pesquisador de segurança Jimi Sebree e já está sendo explorada ativamente. A Cisco lançou correções para várias versões do software afetado e recomenda que as agências federais dos EUA apliquem as correções até 1º de agosto de 2026. Além disso, a Cisco atualizou um aviso relacionado a outra vulnerabilidade crítica, CVE-2026-20079, que permite a execução de scripts arbitrários para obter acesso root, sugerindo que ambas as falhas podem ser encadeadas para execução de código malicioso.
Fonte: https://thehackernews.com/2026/07/cisco-fmc-zero-day-actively-exploited.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
