Cisco meldt actief misbruik van kritiek lek in firewall-beheersoftware
In dit artikel:
Statelijke actoren maken actief misbruik van een kritieke kwetsbaarheid in Cisco Secure Firewall Management Center (FMC), het centrale beheersysteem voor Cisco-firewalls. Het lek, CVE-2026-20079, bevindt zich in de webinterface en heeft een maximale CVSS-score van 10,0.
Door speciaal gemaakte HTTP-verzoeken te sturen kunnen aanvallers de authenticatie omzeilen en scripts en commando’s uitvoeren. Daarmee krijgen ze root-toegang tot het onderliggende besturingssysteem. Cisco bracht op 4 maart updates uit, maar meldde later dat het sinds augustus op de hoogte is van misbruik. Op 31 juli publiceerde het bedrijf Indicators of Compromise, waarmee organisaties kunnen controleren of hun FMC-systemen zijn gecompromitteerd.
Volgens Cisco worden webshells en malware ingezet om toegang te behouden, inloggegevens te stelen, netwerken te scannen en netwerkverkeer af te luisteren. Het Nationaal Cyber Security Centrum waarschuwde bij het uitbrengen van de update al voor grootschalig misbruik op korte termijn.
Vandaag Inside: Tina Nijkamp In de Wandelgangen kritisch op Rob Jetten: 'Waarom is hij nergens?!'