Napadači trenutno iskorištavaju stražnja vrata u Cisco Secure Firewall Management Center (FMC) softveru, koja je stvorena hard-kodiranim poverljivim podacima za račun s niskim privilegijama. Ova ranjivost omogućuje zlonamjernim akterima pristup ranjivim instancama i osjetljivim podacima preko mreže. Američka Agencija za sigurnost kibernetičke sigurnosti i infrastrukture (CISA) dodala je ovu grešku u svoj katalog poznatih iskorištenih ranjivosti. Cisco je izdao vlastitu sigurnosnu savjetnicu koja se bavi problemom, napominjući da, iako je ranjivost srednje rizična (CVSS 5.3), oni je klasificiraju kao visokog rizika zbog potencijalnih kombinacija s drugim greškama u FMC softveru koji bi mogli povećati privilegije. Cisco je također ažurirao zasebnu savjetnicu vezanu za drugu kritičnu ranjivost (CVE-2026-2007 CVSS 10), koja je omogućila izvršavanje skripta s korijenskim pravima. Međutim, Cisco nije izričito spomenuo novu aktivnu iskorištenje ranjivosti u svojim ažuriranjima, sugerivajući da ne postoje određene privremne varijante FMC softvera, a za korisnike su dostupne hotarounds.
Procjena pristranosti (Sredina): Članak se fokusira na tehničku sigurnosnu ranjivost u Cisco-ovom softveru za upravljanje vatrenim zidom i ne zauzima jasan ideološki stav.





