Ravie Lakshmanan2026 年 7 月 30 日漏洞 / 網路安全

美國網路安全暨基礎設施安全局 (CISA) 週三一項新揭露、影響 Cisco Secure Firewall Management Center (FMC) 軟體的安全漏洞加入其已知遭利用漏洞 (KEV) 目錄,該漏洞已遭零時差利用。

此漏洞編號為 CVE-2026-20316(CVSS 評分:5.3),可能允許未經驗證的遠端攻擊者以低權限帳戶登入受影響裝置,進而存取易受攻擊系統中的敏感資料。

「此漏洞源於低權限帳戶存在靜態使用者憑證,」Cisco 週三發布的警示中指出。「攻擊者可利用該帳戶登入受影響系統。」

Cybersecurity

「成功利用此漏洞可能讓攻擊者登入受影響系統,並以低權限使用者身分存取敏感資料。」

Cisco 表示,若 FMC 管理介面未對公網開放,則此漏洞的攻擊面會大幅降低。該網路設備公司亦將此漏洞的安全影響等級 (SIR) 調升為「高」而非「中」,原因是此漏洞可與 Cisco Secure FMC 軟體的其他漏洞串聯使用以提升權限。

Horizon3.ai 的安全研究員 Jimi Sebree 因發現並回報此漏洞而獲得致謝。Cisco 亦承認該漏洞已於本月早先遭到主動利用,但未揭露攻擊起始時間、幕後攻擊者身分,或漏洞在這些攻擊中的具體利用方式。

此問題已在下列 Cisco Secure FMC 軟體的熱修補版本中獲得修正 —

  • 7.0 - Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar
  • 7.2 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar
  • 7.4 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar
  • 7.6 - Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar
  • 7.7 - Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar
  • 10.0 - Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar

作為入侵指標 (IoCs),Cisco 建議客戶在專家模式下執行「cat /var/log/messages | grep license」CLI 指令。若指令輸出包含「/var/tmp/license.tmp」,則 Cisco Secure FMC 裝置可能已遭此漏洞利用 —

root@firepower:/home/admin# cat /var/log/messages | grep license
Jul 23 16:16:33 firepower sudo:      www : PWD=/ ; USER=root ; COMMAND=/usr/local/sf/bin/package_info.pl /var/tmp/license.tmp --lsm

Cybersecurity

同時,Cisco 已更新其針對 CVE-2026-20079(CVSS 評分:10.0)的警示,該漏洞為影響 Cisco Secure FMC 軟體的嚴重身份驗證繞過漏洞,更新內容包含第二個錯誤 ID(「CSCwt95974」)、相同的入侵指標,以及熱修補程式。

然而,該公司表示目前尚未發現此漏洞遭惡意利用的跡象。鑑於 CVE-2026-20079 可執行任意可執行指令檔以取得 root 權限,包含相同的 /var/tmp/license.tmp 指標顯示威脅行為者可能串聯這兩個漏洞以執行程式碼。

鑑於漏洞正遭主動利用,聯邦民用行政部門 (FCEB) 機構應於 2026 年 8 月 1 日前套用修補程式。

喜歡這篇文章嗎?請在 Google NewsTwitter 以及 LinkedIn 追蹤我們,閱讀更多我們獨家刊登的內容。