思科防火牆管理軟體存在遭積極利用的資安漏洞

7月29日思科發布資安公告,指出旗下防火牆集中控管平台Secure Firewall Management Center(FMC) 存在資安漏洞CVE-2026-20316 ,未經身分驗證的攻擊者可利用低權限帳號存取平台上的敏感資料,CVSS風險評為5.3分,值得留意的是,思科表示漏洞已遭積極利用,由於沒有緩解措施,該公司呼籲用户應儘速更新FMC因應。

這個弱點發生的原因,在於某個低權限帳號存在固定的使用者憑證,攻擊者只要觸發弱點,就能以此帳號存取FMC,並取得低權限的身分。思科強調,他們認定該漏洞造成的風險,超過CVSS評分的中度等級,原因是攻擊者可將其串連其他FMC漏洞,進一步提升權限。該公司也提供入侵指標(IoC),讓IT人員確認FMC是否遭到入侵。