Cisco heeft op 9 september bevestigd dat aanvallers een kwetsbaarheid met de hoogst mogelijke ernstscore actief misbruiken in het Secure Firewall Management Center (FMC). De fout, geregistreerd als CVE-2026-20079, krijgt een CVSS-score van 10.0 op een schaal van 10.
De kwetsbaarheid zit in een verkeerd aangemaakt systeemproces dat bij het opstarten van FMC ontstaat. Door speciaal geprepareerde HTTP-verzoeken te sturen, kunnen ongeauthenticeerde aanvallers van buitenaf de authenticatie omzeilen en scripts of commando’s uitvoeren met root-rechten, het hoogste privilegeniveau op het systeem.
Cisco maakte de kwetsbaarheid in maart 2026 al openbaar, destijds zonder aanwijzingen voor misbruik. Pas later dook bewijs op dat aanvallers er al langer mee bezig waren: een logregel van 23 juli wijst op verdachte activiteit rond het bestand /var/tmp/license.tmp. Het bedrijf zegt dat het eigen beveiligingsteam in augustus voor het eerst signalen van actieve exploitatie zag, voordat het lek deze week formeel als actief misbruikt werd bestempeld. CISA heeft de kwetsbaarheid inmiddels aan de Known Exploited Vulnerabilities-catalogus toegevoegd. Cisco heeft niets vrijgegeven over wie achter de aanvallen zit of wat ze doen zodra ze toegang hebben.
Getroffen zijn:
- Cisco Secure FMC Software
- Cisco Security Cloud Control Firewall Management
Er is geen workaround. De cloudversie van Security Cloud Control is al gepatcht, voor lokale FMC-installaties raadt Cisco een directe upgrade naar de nieuwste softwareversie aan.
Voor Nederlandse organisaties met Cisco Secure FMC is dit een lek om vandaag nog te patchen, niet volgende week. FMC beheert doorgaans meerdere firewalls tegelijk, dus misbruik kan in één klap een heel netwerk blootleggen. Controleer de logs op sporen van het bestand /var/tmp/license.tmp en overweeg tijdelijk toegang tot de beheerinterface te beperken tot vertrouwde IP-adressen, zolang niet gepatcht is.
Bron: BleepingComputer
Zelfde kwetsbaarheid
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.