<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-20316 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-20316/</link><description>Recent content in Cve-2026-20316 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 29 Jul 2026 19:43:25 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-20316/index.xml" rel="self" type="application/rss+xml"/><item><title>Cisco alerta sobre vulnerabilidade crítica no Secure Firewall Management Center</title><link>https://brdefense.center/news/cisco-alerta-sobre-vulnerabilidade-critica-no-secu/</link><pubDate>Wed, 29 Jul 2026 19:43:25 -0300</pubDate><guid>https://brdefense.center/news/cisco-alerta-sobre-vulnerabilidade-critica-no-secu/</guid><description>&lt;p>A Cisco emitiu um alerta sobre uma vulnerabilidade de alta severidade no Secure Firewall Management Center (FMC), identificada como CVE-2026-20316, que está sendo ativamente explorada em ataques de dia zero. Essa falha é causada por credenciais estáticas de uma conta de baixo privilégio incorporadas ao software Cisco Secure FMC. Um atacante remoto não autenticado pode usar essas credenciais para acessar sistemas vulneráveis e obter dados sensíveis. Apesar de ter uma pontuação CVSS de 5.3, a Cisco classificou a vulnerabilidade como de alta severidade, pois o acesso pode ser combinado com outras falhas do FMC para elevar privilégios. A vulnerabilidade afeta todas as versões do Cisco Secure FMC, mas não impacta o Cloud-Delivered FMC ou outros softwares de firewall da Cisco. A empresa lançou correções para as versões 7.0, 7.2, 7.4, 7.6, 7.7 e 10.0 do Secure FMC e recomenda fortemente que os clientes apliquem essas atualizações. Além disso, a Cisco também atualizou um aviso sobre outra vulnerabilidade crítica, CVE-2026-20079, que permite a um atacante contornar a autenticação e executar comandos como root. Ambas as vulnerabilidades compartilham um indicador de comprometimento, mas a Cisco não confirmou se estão relacionadas. Administradores devem monitorar logs e tomar medidas imediatas para proteger seus sistemas.&lt;/p></description></item></channel></rss>