网易首页 > 网易号 > 正文 申请入驻

【安全圈】思科修复最高危 Secure FMC 漏洞

0
分享至

关键词

漏洞


思科修复了两个高危 Secure FMC 漏洞,攻击者可利用其获取受管理防火墙的 root 权限

思科修复了其 Secure Firewall Management Center(FMC)中的两个最高危漏洞,可导致攻击者获取 root 权限。思科 Secure FMC 是用于思科防火墙的集中管理平台

管理员可通过统一 Web 或 SSH 界面配置、监控和控制多台防火墙。通过 FMC,管理员可统一管理入侵防御(IPS)、应用控制、URL 过滤、高级恶意软件防护、日志、报表及整体网络安全态势。

第一个漏洞编号为CVE-2026-20079(CVSS 评分 10.0),属于认证绕过漏洞。

该漏洞位于思科 Secure FMC 的 Web 界面,允许未认证远程攻击者绕过认证,发送构造的 HTTP 请求执行脚本,进而获取底层操作系统 root 权限。

安全公告称:“思科 Secure FMC 软件 Web 界面存在漏洞,可允许未认证远程攻击者绕过认证,在受影响设备上执行脚本,获取底层操作系统 root 权限。”“该漏洞源于启动时创建的不当系统进程。攻击者可向受影响设备发送构造的 HTTP 请求利用该漏洞。成功利用可使攻击者执行多种脚本与命令,获取设备 root 权限。”

第二个漏洞编号为CVE-2026-20131(CVSS 评分 10.0),属于远程代码执行漏洞。

该漏洞位于思科 Secure FMC Web 界面,允许未认证远程攻击者利用不安全的 Java 反序列化,发送构造的序列化对象,以 root 身份执行任意代码

公告称:“思科 Secure FMC 基于 Web 的管理界面存在漏洞,可允许未认证远程攻击者以 root 身份在受影响设备上执行任意 Java 代码。”“该漏洞源于对用户提供的 Java 字节流进行不安全反序列化。攻击者可向受影响设备的 Web 管理界面发送构造的 Java 序列化对象进行利用。成功利用可使攻击者在设备上执行任意代码,并将权限提升至 root。”

CVE-2026-20131 同时影响思科 Security Cloud Control(SCC)防火墙管理组件。

思科 PSIRT 表示,目前未发现这两个漏洞的公开 PoC 或在野利用

该网络设备巨头表示,这些漏洞无可用缓解方案,必须打补丁。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
人的基因有多强大?网友:今年剪了个短发,我爸一看就害怕!

人的基因有多强大?网友:今年剪了个短发,我爸一看就害怕!

另子维爱读史
2026-02-27 21:05:30
晚年大忌,别把这三个人当亲人,来往越多,晚年越凄凉

晚年大忌,别把这三个人当亲人,来往越多,晚年越凄凉

阿凯销售场
2026-03-06 01:00:19
万科境内银行贷款利率将下调100个基点?万科:持续与金融机构协调优化融资条件

万科境内银行贷款利率将下调100个基点?万科:持续与金融机构协调优化融资条件

财联社
2026-03-05 13:29:06
美使馆、美军指挥部被伊朗炸!特朗普加码增兵,却发现中国已行动

美使馆、美军指挥部被伊朗炸!特朗普加码增兵,却发现中国已行动

咣当地球
2026-03-06 03:21:58
定调未来五年楼市,政府工作报告明确化解房地产风险仍是“十五五”重大战略任务|两会重磅

定调未来五年楼市,政府工作报告明确化解房地产风险仍是“十五五”重大战略任务|两会重磅

华夏时报
2026-03-05 21:51:06
终于有人管管美国了!美国遇到大麻烦,美国:中美两国需要携手

终于有人管管美国了!美国遇到大麻烦,美国:中美两国需要携手

福建平子
2026-01-28 10:52:25
家庭存款“等级”曝光:50%的人卡在第4级,快看看你属于哪个段位

家庭存款“等级”曝光:50%的人卡在第4级,快看看你属于哪个段位

巢客HOME
2026-02-09 06:55:06
一夜暴富!20岁小哥意外中2亿彩票,瞒家人5年吃光了所有,最后你绝对想不到....

一夜暴富!20岁小哥意外中2亿彩票,瞒家人5年吃光了所有,最后你绝对想不到....

澳洲红领巾
2026-02-27 13:33:53
本来就不足百只!2020年江苏男子猎杀了23只,造成损失数万元

本来就不足百只!2020年江苏男子猎杀了23只,造成损失数万元

万象硬核本尊
2026-03-05 20:02:01
16GB+1TB!影像旗舰定档:3月25日,正式发布!

16GB+1TB!影像旗舰定档:3月25日,正式发布!

科技堡垒
2026-03-03 10:48:40
花生再次被关注!调查发现:糖尿病常吃花生,不过半年或有6好处

花生再次被关注!调查发现:糖尿病常吃花生,不过半年或有6好处

展望云霄
2025-11-29 13:56:58
尴尬破防!伊朗战场失利,靠AI视频伪造击落美军B-2撑场面

尴尬破防!伊朗战场失利,靠AI视频伪造击落美军B-2撑场面

老马拉车莫少装
2026-03-05 17:47:30
政府工作报告首提卫星互联网,将航空航天定位为新兴支柱产业

政府工作报告首提卫星互联网,将航空航天定位为新兴支柱产业

界面新闻
2026-03-05 14:31:03
高市早苗笑得合不拢嘴,日本高官放话:中国将被迫放弃对日反制

高市早苗笑得合不拢嘴,日本高官放话:中国将被迫放弃对日反制

现代小青青慕慕
2026-02-01 10:01:34
阿富汗塔利班正式宣战,印度大军也开始压境,巴基斯坦陷入百年最危局

阿富汗塔利班正式宣战,印度大军也开始压境,巴基斯坦陷入百年最危局

起喜电影
2026-03-05 10:34:34
台积电前高管评价中国芯片:东西做的不好,但关键时期能拿出来用

台积电前高管评价中国芯片:东西做的不好,但关键时期能拿出来用

星星会坠落
2026-02-26 20:53:30
比亚迪第二代刀片电池发布,11辆新车同台亮相

比亚迪第二代刀片电池发布,11辆新车同台亮相

科技美学
2026-03-05 22:23:48
“乱港分子”周庭:弃保潜逃加拿大,扬言“永不回国”,如今怎样

“乱港分子”周庭:弃保潜逃加拿大,扬言“永不回国”,如今怎样

芊芊子吟
2026-03-05 19:45:03
伊朗打电话向中方求援,王毅四两拨千斤,一句话帮伊朗提前拆雷

伊朗打电话向中方求援,王毅四两拨千斤,一句话帮伊朗提前拆雷

军机Talk
2026-03-04 09:28:25
深圳偶遇神秘地产大佬上香!450 亿身家不摆阔,跪拜水泥地太真实

深圳偶遇神秘地产大佬上香!450 亿身家不摆阔,跪拜水泥地太真实

梅亭谈
2026-03-05 14:27:07
2026-03-06 04:36:49
安全圈
安全圈
国内首家大安全概念新媒体
6443文章数 4690关注度
往期回顾 全部

科技要闻

独家|林俊旸辞职 我们和认识他的人聊了聊

头条要闻

伊朗:已作好准备应对美国地面行动

头条要闻

伊朗:已作好准备应对美国地面行动

体育要闻

不开玩笑,没人想在季后赛碰上黄蜂

娱乐要闻

谢娜下场撕薛之谦,张杰前女友爆猛料

财经要闻

“十五五”开局之年,这么干!

汽车要闻

15.98万元起 第三代领克03大尾翼版上市

态度原创

艺术
教育
游戏
旅游
公开课

艺术要闻

他偏要画最难的部分——这位韩国画师,只画手脚与人体,惊艳了无数人!

教育要闻

华南理工大学公开招聘专职辅导员!

今天是《生化危机5》发售17周年

旅游要闻

云南兰坪向阳山坡长出“空中民宿”,两地共建现代农业产业园探路农文旅融合

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版