Ravie Lakshmanan2026 年 7 月 30 日漏洞 / 網路安全
美國網路安全暨基礎設施安全局 (CISA) 週三將一項新揭露、影響 Cisco Secure Firewall Management Center (FMC) 軟體的安全漏洞加入其已知遭利用漏洞 (KEV) 目錄,該漏洞已遭零時差利用。
此漏洞編號為 CVE-2026-20316(CVSS 評分:5.3),可能允許未經驗證的遠端攻擊者以低權限帳戶登入受影響裝置,進而存取易受攻擊系統中的敏感資料。
「此漏洞源於低權限帳戶存在靜態使用者憑證,」Cisco 週三發布的警示中指出。「攻擊者可利用該帳戶登入受影響系統。」
「成功利用此漏洞可能讓攻擊者登入受影響系統,並以低權限使用者身分存取敏感資料。」
Cisco 表示,若 FMC 管理介面未對公網開放,則此漏洞的攻擊面會大幅降低。該網路設備公司亦將此漏洞的安全影響等級 (SIR) 調升為「高」而非「中」,原因是此漏洞可與 Cisco Secure FMC 軟體的其他漏洞串聯使用以提升權限。
Horizon3.ai 的安全研究員 Jimi Sebree 因發現並回報此漏洞而獲得致謝。Cisco 亦承認該漏洞已於本月早先遭到主動利用,但未揭露攻擊起始時間、幕後攻擊者身分,或漏洞在這些攻擊中的具體利用方式。
此問題已在下列 Cisco Secure FMC 軟體的熱修補版本中獲得修正 —
- 7.0 - Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar
- 7.2 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar
- 7.4 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar
- 7.6 - Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar
- 7.7 - Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar
- 10.0 - Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar
作為入侵指標 (IoCs),Cisco 建議客戶在專家模式下執行「cat /var/log/messages | grep license」CLI 指令。若指令輸出包含「/var/tmp/license.tmp」,則 Cisco Secure FMC 裝置可能已遭此漏洞利用 —
root@firepower:/home/admin# cat /var/log/messages | grep license
Jul 23 16:16:33 firepower sudo: www : PWD=/ ; USER=root ; COMMAND=/usr/local/sf/bin/package_info.pl /var/tmp/license.tmp --lsm
同時,Cisco 已更新其針對 CVE-2026-20079(CVSS 評分:10.0)的警示,該漏洞為影響 Cisco Secure FMC 軟體的嚴重身份驗證繞過漏洞,更新內容包含第二個錯誤 ID(「CSCwt95974」)、相同的入侵指標,以及熱修補程式。
然而,該公司表示目前尚未發現此漏洞遭惡意利用的跡象。鑑於 CVE-2026-20079 可執行任意可執行指令檔以取得 root 權限,包含相同的 /var/tmp/license.tmp 指標顯示威脅行為者可能串聯這兩個漏洞以執行程式碼。
鑑於漏洞正遭主動利用,聯邦民用行政部門 (FCEB) 機構應於 2026 年 8 月 1 日前套用修補程式。
喜歡這篇文章嗎?請在 Google News、Twitter 以及 LinkedIn 追蹤我們,閱讀更多我們獨家刊登的內容。


0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.