לא נמצא חיבור אינטרנט
ניוז קליק

Cisco FMC CVE-2026-20324: critical sftunnel root RCE explained

18/09/2026-15:30 18/09/2026-15:35 מחשבים וטכנולוגיה CyberSec Guru דיווח

Cisco FMC CVE-2026-20324: critical sftunnel root RCE explained
Cisco has disclosed a critical vulnerability in Secure Firewall Management Center, tracked as CVE-2026-20324, that lets an attacker who controls a registered sftunnel peer write arbitrary files and execute commands as root on the management platform.
סיכום מאמר
חשיפת פגיעה קריטית ב‑Cisco Secure Firewall Management Center (FMC) – המזוהה כ‑CVE‑2026-20324 – חושפת אפשרות לתוקף שמחזיק בפרטי כניסה של עמית sftunnel רשום לכתוב קבצים באופן שרירותי ולהריץ פקודות ברמת root על פלטפורמת הניהול. הפגיעה נובעת מפגם באימות החיבורים של sftunnel, המאפשר זריקת נתונים מזיקים שמנצלים את ההרשאות המוגברות של תהליך הניהול. Cisco מדגישה כי ניצול הפגיעה עלול להוביל להשתלטות מלאה על ה‑FMC, חשיפת מדיניות אבטחה, שינוי כללים והפסקת שירות. החברה פרסמה עדכון אבטחה דחוף וממליצה ללקוחות ליישם את התיקון מיידית, לאשר מחדש את אמינות עמיתי sftunnel ולפקח על יומני החיבורים לאיתור פעילות חריגה. מומלץ גם להגביל גישה לרשת הניהול ולהשתמש באימות רב‑גורמי כדי להפחית את סיכון הניצול.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא