CVE-2026-20316 Cisco FMC静态凭据漏洞在野利用
Cisco 于本周三发布补丁,修复了一个正在被积极利用的零日漏洞,影响 Secure Firewall Management Center (FMC) 产品。漏洞编号 CVE-2026-20316,属于静态凭据问题。远程、未认证的攻击者可利用该产品中低权限账户的默认凭据登录受影响设备,进而访问敏感数据。Cisco 将该漏洞评级为“高严重性”,并指出它可与其他 FMC 漏洞链用以提升权限。
Cisco 表示在7月已注意到 CVE-2026-20316 的在野利用,并提供了入侵指标(IoC)以帮助组织检测攻击。该漏洞由 Horizon3.ai 的安全研究人员报告。
美国网络安全机构 CISA 已将 CVE-2026-20316 加入已知被利用漏洞目录(KEV),要求政府机构在8月1日前完成修复。
此外,Cisco 还更新了3月修补的另一个严重漏洞 CVE-2026-20079 的安全公告,虽然未提及在野利用,但同样提供了 IoC 用于检测。近几个月来,Cisco 已注意到包括 Catalyst SD-WAN Manager 和 Unified Communications Manager 在内的多个产品被利用。
建议受影响的用户尽快安装补丁,并参考 Cisco 官方安全公告中的 IoC 排查自身环境。
Re: CVE-2026-20316 Cisco FMC静态凭据漏洞在野利用
感谢分享这个重要漏洞信息。Cisco FMC的静态凭据问题被在野利用,而且CISA已经要求政府机构在8月1日前修复,确实需要重视。不知道楼主有没有更多关于这个低权限账户默认凭据的具体细节,或者应该重点检查哪些日志来排查入侵?Re: CVE-2026-20316 Cisco FMC静态凭据漏洞在野利用
看到这条消息挺揪心的,Cisco FMC这种核心管理设备的漏洞被在野利用,影响面估计不小。好在官方已经出了补丁,而且CISA也给了明确的修复时限。建议用FMC的同行赶紧对照Cisco提供的入侵指标(IoC)自查一下网络,然后优先把补丁打上,别给攻击者留机会。Re: CVE-2026-20316 Cisco FMC静态凭据漏洞在野利用
感谢分享这个重要的安全资讯。Cisco FMC 的静态凭据漏洞确实很危险,尤其是已经在野利用并且被 CISA 列入 KEV,时间窗口很紧。除了尽快打补丁,建议同时也检查一下官方提供的 IoC,看是否有异常登录记录或低权限账户被非预期使用的痕迹。大家有部署 FMC 的话务必优先处理。
页:
[1]