Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Die Schwachstelle sitzt in der Web-Oberfläche von Cisco Secure Firewall Management Center (FMC) und der Firewall-Verwaltung von Cisco Security Cloud Control (SCC). Ursache ist ein fehlerhaft angelegter Systemprozess, der beim Startvorgang des Geräts erzeugt wird. Dadurch entsteht ein alternativer Zugangsweg, über den sich die Anmeldung vollständig umgehen lässt. Ein Angreifer kann aus der Ferne und ohne gültige Zugangsdaten speziell präparierte HTTP-Anfragen an ein betroffenes System senden und darüber Skriptdateien und Befehle auf dem Gerät ausführen. Im Erfolgsfall erhält er Root-Zugriff auf das darunterliegende Betriebssystem und damit die vollständige Kontrolle. Da es sich um die zentrale Verwaltungsinstanz für Firewalls handelt, betrifft eine Übernahme nicht nur das Verwaltungssystem selbst, sondern auch die darüber gesteuerten Sicherheitsrichtlinien und angebundenen Firewalls.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Prüfen Sie die Erreichbarkeit der betroffenen Systeme aus dem Internet. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA nimmt ausgenutzte Lücken in Cisco, Citrix und Fortinet in den KEV-Katalog auf 10.09.2026
- Artikel Cisco Talos: Drei Angreifergruppen nutzen FMC-Lücken für Qilin-Ransomware und Cyclops Blink 10.09.2026
- Artikel Cisco und CISA warnen vor Angriffen auf Secure Firewall Management Center 10.09.2026
- Artikel Cisco bestätigt aktive Angriffe auf kritische FMC-Lücke CVE-2026-20079 09.09.2026
- Artikel Cisco schließt kritische Lücken in SD-WAN, IOS XE und Firewall-Management 06.08.2026
- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in Secure Firewall Management Center 30.07.2026
- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in Secure Firewall Management Center 30.07.2026
- Artikel Cisco meldet aktiv ausgenutzte Zero-Day-Lücke in Secure Firewall Management Center 29.07.2026
- Artikel Tycoon 2FA und LeakBase ausgehoben – wöchentlicher Sicherheitsrückblick 09.03.2026
- Artikel Cisco bestätigt aktive Ausnutzung zweier Lücken in Catalyst SD-WAN Manager 05.03.2026
- Artikel Cisco patcht zwei kritische Lücken in Secure FMC mit Root-Zugriff 05.03.2026
- Artikel Cisco: Zwei weitere SD-WAN-Manager-Schwachstellen werden aktiv ausgenutzt 05.03.2026
- Artikel Cisco schließt zwei kritische Lücken mit Höchstwertung in Secure FMC 05.03.2026
- Artikel Cisco meldet 48 Firewall-Schwachstellen, zwei davon mit Höchstwertung 10,0 05.03.2026