查看: 77|回复: 3

CVE-2026-20316 Cisco FMC静态凭据漏洞在野利用

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Cisco 于本周三发布补丁,修复了一个正在被积极利用的零日漏洞,影响 Secure Firewall Management Center (FMC) 产品。

漏洞编号 CVE-2026-20316,属于静态凭据问题。远程、未认证的攻击者可利用该产品中低权限账户的默认凭据登录受影响设备,进而访问敏感数据。Cisco 将该漏洞评级为“高严重性”,并指出它可与其他 FMC 漏洞链用以提升权限。

Cisco 表示在7月已注意到 CVE-2026-20316 的在野利用,并提供了入侵指标(IoC)以帮助组织检测攻击。该漏洞由 Horizon3.ai 的安全研究人员报告。

美国网络安全机构 CISA 已将 CVE-2026-20316 加入已知被利用漏洞目录(KEV),要求政府机构在8月1日前完成修复。

此外,Cisco 还更新了3月修补的另一个严重漏洞 CVE-2026-20079 的安全公告,虽然未提及在野利用,但同样提供了 IoC 用于检测。近几个月来,Cisco 已注意到包括 Catalyst SD-WAN Manager 和 Unified Communications Manager 在内的多个产品被利用。

建议受影响的用户尽快安装补丁,并参考 Cisco 官方安全公告中的 IoC 排查自身环境。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-20316 Cisco FMC静态凭据漏洞在野利用

感谢分享这个重要漏洞信息。Cisco FMC的静态凭据问题被在野利用,而且CISA已经要求政府机构在8月1日前修复,确实需要重视。不知道楼主有没有更多关于这个低权限账户默认凭据的具体细节,或者应该重点检查哪些日志来排查入侵?
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-20316 Cisco FMC静态凭据漏洞在野利用

看到这条消息挺揪心的,Cisco FMC这种核心管理设备的漏洞被在野利用,影响面估计不小。好在官方已经出了补丁,而且CISA也给了明确的修复时限。建议用FMC的同行赶紧对照Cisco提供的入侵指标(IoC)自查一下网络,然后优先把补丁打上,别给攻击者留机会。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-20316 Cisco FMC静态凭据漏洞在野利用

感谢分享这个重要的安全资讯。Cisco FMC 的静态凭据漏洞确实很危险,尤其是已经在野利用并且被 CISA 列入 KEV,时间窗口很紧。除了尽快打补丁,建议同时也检查一下官方提供的 IoC,看是否有异常登录记录或低权限账户被非预期使用的痕迹。大家有部署 FMC 的话务必优先处理。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-30 16:39 , Processed in 0.025931 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部