Les attaquants exploitent actuellement une porte dérobée dans le logiciel Secure Firewall Management Center (FMC) de Cisco, qui a été créée par des informations d'identification codées pour un compte à faible privilège. Cette vulnérabilité permet aux acteurs malveillants d'accéder à des instances vulnérables et à des données sensibles sur le réseau. L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté cette faille à son catalogue de vulnérabilités exploitées connues. Cisco a publié son propre avis de sécurité traitant le problème, notant que si la vulnérabilité a une cote de risque moyenne (CVSS 5.3), ils la classent comme à haut risque en raison de combinaisons potentielles avec d'autres failles dans le logiciel FMC qui pourraient augmenter les privilèges. Cisco a également mis à jour un avis distinct lié à une autre vulnérabilité critique (CVE-2026-2007 CVSS 10) qui permettait l'exécution de scripts avec des droits de racine. Cependant, Cisco n'a pas explicitement mentionné la nouvelle vulnérabilité active dans leur mise à jour, suggérant qu'il n'y avait pas de variantes temporaires. Les dernières versions du logiciel FMC sont disponibles pour les utilisateurs, et les correctifs Hotarounds sont immédiatement appliqués.
Lecture du biais (Centre): L'article se concentre sur une vulnérabilité technique de cybersécurité dans le logiciel de gestion de pare-feu de Cisco et ne prend pas une position idéologique claire.





