Napadalci trenutno izkoriščajo zadnja vrata v programski opremi Cisco Secure Firewall Management Center (FMC), ki je bila ustvarjena s trdo kodiranimi poverilnimi podatki za račun z nizkimi privilegiji. Ta ranljivost omogoča zlonamernim akterjem dostop do ranljivih primerkov in občutljivih podatkov prek omrežja. Ameriška agencija za kibernetsko varnost in varnost infrastrukture (CISA) je to napako dodala v svoj katalog znanih izkoriščenih ranljivosti. Cisco je izdal lastno varnostno svetovanje, ki obravnava težavo, pri čemer je opozoril, da je ranljivost srednje tvegana (CVSS 5.3), vendar jo razvrstijo kot visoko tvegano zaradi morebitnih kombinacij z drugimi pomanjkljivostmi v programski opremi FMC, ki bi lahko povečale privilegije. Cisco je posodobila tudi ločeno svetovanje, povezano z drugo kritično ranljivostjo (CVE-2026-2007 CVSS 10), ki je omogočila izvajanje skriptov z korenotnimi pravicami.
Ocena pristranskosti (Sredina): Članek se osredotoča na tehnično ranljivost kibernetske varnosti v programski opremi za upravljanje požarnega zidu družbe Cisco in ne zavzema jasnega ideološkega stališča.





