Cisco alerta sobre vulnerabilidade crítica no Secure Firewall Management Center
A Cisco emitiu um alerta sobre uma vulnerabilidade de alta severidade no Secure Firewall Management Center (FMC), identificada como CVE-2026-20316, que está sendo ativamente explorada em ataques de dia zero. Essa falha é causada por credenciais estáticas de uma conta de baixo privilégio incorporadas ao software Cisco Secure FMC. Um atacante remoto não autenticado pode usar essas credenciais para acessar sistemas vulneráveis e obter dados sensíveis. Apesar de ter uma pontuação CVSS de 5.3, a Cisco classificou a vulnerabilidade como de alta severidade, pois o acesso pode ser combinado com outras falhas do FMC para elevar privilégios. A vulnerabilidade afeta todas as versões do Cisco Secure FMC, mas não impacta o Cloud-Delivered FMC ou outros softwares de firewall da Cisco. A empresa lançou correções para as versões 7.0, 7.2, 7.4, 7.6, 7.7 e 10.0 do Secure FMC e recomenda fortemente que os clientes apliquem essas atualizações. Além disso, a Cisco também atualizou um aviso sobre outra vulnerabilidade crítica, CVE-2026-20079, que permite a um atacante contornar a autenticação e executar comandos como root. Ambas as vulnerabilidades compartilham um indicador de comprometimento, mas a Cisco não confirmou se estão relacionadas. Administradores devem monitorar logs e tomar medidas imediatas para proteger seus sistemas.
