Ravie Lakshmanan2026 年 7 月 30 日漏洞 / 网络安全

美国网络安全和基础设施安全局(CISA)于周三一个影响 Cisco Secure Firewall Management Center (FMC) 软件的新披露安全漏洞添加到其已知被利用漏洞 (KEV) 目录中,此前有零日漏洞被利用的报告。

该漏洞编号为 CVE-2026-20316(CVSS 评分:5.3),可能允许未经身份验证的远程攻击者使用低权限帐户登录受影响设备,以访问易受攻击系统中的敏感数据。

“此漏洞是由于低权限帐户存在静态用户凭证所致,”思科在周三发布的警报表示。“攻击者可以通过使用该帐户登录受影响的系统来利用此漏洞。”

Cybersecurity

“成功的利用可能允许攻击者登录受影响的系统,并以低权限用户身份访问敏感数据。”

思科指出,如果 FMC 管理接口没有公网访问权限,则与该漏洞相关的攻击面会减少。该网络设备公司还表示,由于该漏洞可与其他 Cisco Secure FMC 软件漏洞链式利用以提升权限,因此将其安全影响评级(SIR)定为高而非中。

Horizon3.ai 的安全研究员 Jimi Sebree 因发现并报告该漏洞而受到表彰。思科还承认该漏洞在本月初已遭活跃利用,但并未披露攻击开始时间、幕后黑手或漏洞在这些攻击中的利用方式。

该问题已在以下 Cisco Secure FMC 软件热修复版本中得到解决 -

  • 7.0 - Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar
  • 7.2 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar
  • 7.4 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar
  • 7.6 - Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar
  • 7.7 - Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar
  • 10.0 - Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar

作为入侵指标(IoC),思科敦促客户在专家模式下使用“cat /var/log/messages | grep license” CLI 命令。如果命令输出包含“/var/tmp/license.tmp”,则 Cisco Secure FMC 设备可能已被利用 -

root@firepower:/home/admin# cat /var/log/messages | grep license
Jul 23 16:16:33 firepower sudo:      www : PWD=/ ; USER=root ; COMMAND=/usr/local/sf/bin/package_info.pl /var/tmp/license.tmp --lsm

Cybersecurity

同时,思科已更新其针对影响 Cisco Secure FMC 软件的严重身份验证绕过漏洞 CVE-2026-20079(CVSS 评分:10.0)的公告,新增了第二个错误 ID(“CSCwt95974”)、相同的入侵指标和热修复。

然而,该公司表示目前尚未发现该漏洞遭恶意利用。鉴于 CVE-2026-20079 可执行任意可执行脚本文件以获取 root 访问权限,包含相同的 /var/tmp/license.tmp 指标表明威胁行为者可能将这两个漏洞链式利用以实现代码执行。

鉴于活跃利用,联邦民用行政部门(FCEB)机构被建议在 2026 年 8 月 1 日前应用修复程序。

觉得这篇文章有趣?请关注我们的 Google 新闻TwitterLinkedIn,以阅读我们发布的更多独家内容。