Ataques exploram falha no centro de controle de firewalls da Cisco

Uma vulnerabilidade zero day no Cisco Secure Firewall Management Center está sendo explorada para acessar dados sensíveis de ambientes corporativos. A falha, identificada como CVE-2026-20316, permite login remoto sem autenticação válida.

O problema é causado por credenciais estáticas associadas a uma conta de poucos privilégios. Um invasor pode usar esses dados embutidos no software para entrar na interface web do equipamento afetado.

Embora a pontuação CVSS seja 5,3, a Cisco classificou o risco como alto. A falha pode ser combinada com outras vulnerabilidades para elevar privilégios e ampliar o controle sobre a plataforma de gerenciamento.

O FMC centraliza políticas de firewall, eventos e configurações de segurança. O acesso indevido pode revelar informações sobre a rede, regras de proteção e registros úteis para novas etapas de um ataque.

Todas as configurações do Cisco Secure FMC podem ser afetadas, mas a exposição da interface à internet aumenta a superfície de risco. Produtos como Cloud-Delivered FMC, FDM, ASA, FTD e Security Cloud Control não são vulneráveis.

A exploração ativa foi confirmada em julho de 2026, e a falha passou a integrar o catálogo de vulnerabilidades conhecidas usadas em ataques. Até o momento, os responsáveis e os objetivos das invasões não foram divulgados.

Não existe solução temporária capaz de eliminar o problema. Hotfixes foram disponibilizados para as versões 7.0, 7.2, 7.4, 7.6, 7.7 e 10.0 do software, tornando a instalação das correções a principal medida de proteção.

Leia mais na mesma categoria:

CibercriminososNotíciasVulnerabilidades