🔴 دو آسیبپذیری مهم، CVE-2026-20079 و CVE-2026-20316، در Cisco Secure Firewall Management Center (FMC) شناسایی شدهاند که به مهاجمان اجازه میدهند بدون احراز هویت به سیستم دسترسی پیدا کنند و به اجرای کد به عنوان کاربر ریشه بپردازند. شواهدی از بهرهبرداری فعال از این…
⚠️ آسیبپذیری CVE-2026-20079 با امتیاز CVSS 10.0، به مهاجمان این امکان را میدهد که بدون احراز هویت، به سیستم دسترسی پیدا کنند و کدهای مخرب را به عنوان کاربر ریشه اجرا کنند. CVE-2026-20316 با امتیاز CVSS 5.3، به مهاجمان اجازه میدهد تا با استفاده از اعتبارنامههای استاتیک، به حسابهای کمسطح وارد شوند.
✳️ بهمنظور کاهش خطر، نصب فوری اصلاحات امنیتی برای CVE-2026-20079 و CVE-2026-20316 توصیه میشود. نظارت بر الگوهای دسترسی غیرمعمول و تغییرات غیرمجاز در پیکربندیهای FMC میتواند به شناسایی فعالیتهای مشکوک کمک کند.
شبکه اجتماعی آزمایشگاه امنیت وایت لب