Cisco meldt misbruik van hardcoded wachtwoord in firewall-beheersoftware

donderdag, 30 juli 2026 (09:09) - Security.NL

In dit artikel:

Cisco waarschuwt dat aanvallers actief misbruik maken van een hardcoded wachtwoord in het Cisco Secure Firewall Management Center (FMC), de software waarmee bedrijven hun firewalls beheren. Via de webinterface kunnen aanvallers inloggen, gevoelige gegevens buitmaken en daarna mogelijk hun rechten verder verhogen door andere zwakke plekken te misbruiken. Cisco heeft updates uitgebracht voor dit lek, CVE-2026-20316, en publiceerde ook signalen waarmee organisaties kunnen controleren of hun systeem is gehackt. Bij een vermoeden van inbraak adviseert het bedrijf om inloggegevens, sleutels en certificaten direct te vervangen. Daarnaast heeft Cisco nog een tweede, zeer ernstig lek in dezelfde software gepatcht, CVE-2026-20079, waarmee een aanvaller authenticatie kan omzeilen en root-toegang tot het onderliggende besturingssysteem kan krijgen. Volgens Cisco is daarvoor speciaal geprepareerd HTTP-verkeer genoeg, maar er zijn nog geen aanwijzingen dat ook dit lek al actief wordt misbruikt.

BEKIJK OOK:

De Oranjezomer: Cast van musical 'We Will Rock You' blaast De Oranjezomer-studio omver met 'Somebody To Love!'