AIO APEX

Cisco confirme l'exploitation active de la faille critique CVE-2026-20079 sur FMC

BleepingComputer
Partager:
Cisco confirme l'exploitation active de la faille critique CVE-2026-20079 sur FMC

Cisco a confirmé mercredi qu'une vulnérabilité de contournement d'authentification de sévérité maximale, référencée CVE-2026-20079, affectant son logiciel Secure Firewall Management Center (FMC), est activement exploitée dans des attaques réelles — des mois après sa divulgation et son correctif publiés en mars.

La faille affiche un score CVSS parfait de 10,0 et permet à des attaquants distants non authentifiés de contourner totalement l'authentification et d'exécuter des scripts et commandes avec des privilèges root sur les appareils vulnérables. Elle provient d'un processus système défectueux créé au démarrage ; l'exploitation ne nécessite que des requêtes HTTP spécialement construites envoyées à l'interface web du dispositif.

La CISA impose un correctif avant le 12 septembre

La CISA a ajouté CVE-2026-20079 à son catalogue KEV (Known Exploited Vulnerabilities) mercredi et a ordonné à toutes les agences fédérales civiles de sécuriser leurs systèmes vulnérables avant le 12 septembre 2026.

L'équipe PSIRT de Cisco a indiqué avoir pris connaissance de l'exploitation active en août, mais des indicateurs de compromission publiés dans une mise à jour de juillet suggèrent que les attaques auraient débuté dès le 23 juillet — plusieurs semaines avant la date reconnue par Cisco.

Aucune solution de contournement — mise à jour obligatoire

Cisco indique qu'aucune solution de contournement n'est disponible : les administrateurs doivent impérativement mettre à jour vers la dernière version du logiciel Secure FMC. L'application du correctif empêche les exploitations futures mais ne remédie pas aux appareils déjà compromis. Rapport original de BleepingComputer.

Initialement rapporté par BleepingComputer. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: