Compania Cisco a emis un avertisment urgent după ce a confirmat că o vulnerabilitate extrem de gravă, identificată cu codul CVE-2026-20079, este exploatată activ de infractorii cibernetici în atacuri reale. Problema afectează platforma Cisco Secure Firewall Management Center (FMC), un sistem esențial folosit de companii și instituții pentru a administra securitatea rețelelor interne, transmite DNSC.
Severitatea breșei a primit nota maximă de risc – 10 din 10. Pe scurt, o eroare apărută la pornirea echipamentului permite oricărui atacator de pe internet să ocolească complet pagina de autentificare, fără a avea nevoie de un cont sau de o parolă. Odată pătrunși în sistem, atacatorii pot prelua controlul administrativ total, pot instala programe malițioase și pot executa comenzi periculoase.
Echipa de securitate Cisco Talos monitorizează deja incidente în care hackerii au plasat instrumente de spionaj și control de la distanță pe dispozitivele compromise.
Pentru versiunea găzduită în cloud a serviciului, Cisco a rezolvat deja problema automat. În schimb, organizațiile care dețin echipamente proprii în rețea trebuie să acționeze imediat. Nu există soluții de ocolire temporare, iar singura protecție sigură este instalarea pachetelor de securitate oficiale (hotfix) puse la dispoziție de Cisco.
Mai mult, administratorii IT trebuie să inspecteze jurnalele de sistem pentru a depista eventuale semne de infectare anterioare actualizării. Un simplu patch nu elimină un atacator deja infiltrat.
Totodată, interfața web de administrare trebuie izolată de internetul public și permisă doar prin conexiuni interne de încredere.