关键词

后门

CISA 紧急警告:Cisco Secure Firewall Management Center(FMC)存在一个静态凭证漏洞,已被零日攻击利用。攻击者无需认证即可登录受影响设备并访问敏感数据。更可怕的是,这个漏洞的原理极其简单——系统中硬编码了一个"万能密码"。

打开网易新闻 查看精彩图片

━━━━━━━━━━━━━━━━━

漏洞详情

漏洞编号:CVE-2026-20316

CVSS 评分:5.3(中高危)

漏洞类型:静态凭证暴露(Static Credentials)

利用状态:已被零日攻击利用

官方动作:已加入 CISA KEV 目录

影响产品:Cisco Secure Firewall Management Center

━━━━━━━━━━━━━━━━━

⚡ 漏洞原理

Cisco 表示:"该漏洞是由于系统中存在低权限账户的静态用户凭证导致的。攻击者可以利用此漏洞使用该账户登录受影响系统。"

攻击流程:

1️⃣ 攻击者发现 FMC 设备暴露在网络上

2️⃣ 使用已知的静态凭证尝试登录

3️⃣ 成功以低权限账户身份登录系统

4️⃣ 访问系统中的敏感数据

"成功的利用可能允许攻击者以低权限用户身份登录受影响系统并访问敏感数据。"

━━━━━━━━━━━━━━━━━

潜在危害

未认证远程访问防火墙管理设备

泄露防火墙配置和策略信息

️ 可能导致整个网络安全架构暴露

为进一步攻击提供跳板

⚠️ 防火墙管理权限泄露意味着攻击者可以修改安全策略

━━━━━━━━━━━━━━━━━

️ 修复建议

立即更新 Cisco FMC 至修复版本

✅ 限制 FMC 的网络访问,仅允许可信 IP

✅ 更改所有默认和静态凭证

✅ 检查登录日志,排查是否已被入侵

✅ 启用网络监控,检测异常访问

✅ 实施最小权限原则,禁用不必要的账户

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!