7月29日思科發布資安公告,指出旗下防火牆集中控管平臺Secure Firewall Management Center(FMC)存在資安漏洞CVE-2026-20316,未經身分驗證的攻擊者可利用低權限帳號存取平臺上的敏感資料,CVSS風險評為5.3分,值得留意的是,思科表示漏洞已遭積極利用,由於沒有緩解措施,該公司呼籲用戶應儘速更新FMC因應。
這個弱點發生的原因,在於某個低權限帳號存在固定的使用者憑證,攻擊者只要觸發弱點,就能以此帳號存取FMC,並取得低權限的身分。思科強調,他們認定該漏洞造成的風險,超過CVSS評分的中度等級,原因是攻擊者可將其串連其他FMC漏洞,進一步提升權限。該公司也提供入侵指標(IoC),讓IT人員確認FMC是否遭到入侵。
Comments (0)