Gli attaccanti stanno attualmente sfruttando una backdoor nel software Secure Firewall Management Center (FMC) di Cisco, che è stata creata da credenziali hard-coded per un account a basso privilegio. Questa vulnerabilità consente agli attori malintenzionati di accedere a istanze vulnerabili e dati sensibili attraverso la rete. L'Agenzia per la sicurezza della sicurezza informatica e delle infrastrutture degli Stati Uniti (CISA) ha aggiunto questa vulnerabilità al suo catalogo di vulnerabilità sfruttate note. Cisco ha emesso il proprio avviso di sicurezza per affrontare il problema, osservando che mentre la vulnerabilità ha un rating di rischio medio (CVSS 5.3), la classifica come ad alto rischio a causa di potenziali combinazioni con altri difetti nel software FMC che potrebbero aumentare i privilegi. Cisco ha anche aggiornato un avviso separato relativo a un'altra vulnerabilità critica (CVE-2026-2007 , CVSS 10) che ha permesso l'esecuzione di script con diritti root. Tuttavia, Cisco non ha esplicitamente menzionato la nuova vulnerabilità attiva nell'aggiornamento, suggerendo che potrebbero esserci stati aggiornati i varianti specifici.
Lettura del bias (Centro): L'articolo si concentra su una vulnerabilità tecnica di sicurezza informatica nel software di gestione del firewall di Cisco e non assume una chiara posizione ideologica.





