INCIDENT EVIDENCE GRAPH
CVE-2026-20079:Cisco Firewall Management Center 使用替代路径或通道的身份验证绕过漏洞
Cisco Secure Firewall Management Center (FMC) Software 和 Cisco Security Cloud Control (SCC) Firewall Management 存在使用替代路径或通道绕过身份验证的漏洞,未经身份验证的远程攻击者可绕过身份验证并在受影响设备上执行脚本文件,以获取底层操作系统的 root 权限。;所需操作:按照供应商说明采取缓解措施,并确保符合 CISA 的 BOD 26-04《根据风险确定安全更新优先级》指南(参见备注中的 URL)以及 CISA 的《取证分诊要求》。针对云服务,请遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 补丁指南。;截止日期:2026-09-12
- 受害方: Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
- 漏洞 / 利用: CVE-2026-20079
- 攻击手法: Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability