Sonntag · 13.09.2026 Ausgabe 5211 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20316 In Ransomware-Kampagnen genutzt

Secure Firewall Management Center (FMC)

Hersteller: Cisco
5,3 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Web-Oberfläche von Cisco Secure Firewall Management Center (FMC), der zentralen Verwaltungsplattform für Cisco-Firewalls, die früher als Firepower Management Center bezeichnet wurde. Ursache ist ein fest im Produkt hinterlegtes, unveränderliches Zugangskonto mit geringen Rechten: Benutzername und Passwort sind statisch in der Software enthalten und damit für Angreifer bekannt beziehungsweise ermittelbar. Ein Angreifer aus der Ferne, der über keinerlei eigene Zugangsdaten verfügt, kann sich mit diesem Konto an einem betroffenen System anmelden und auf sensible Daten der Verwaltungsplattform zugreifen. Ist die Management-Oberfläche nicht aus dem öffentlichen Internet erreichbar, verkleinert sich die Angriffsfläche entsprechend. Besondere Brisanz erhält der Defekt dadurch, dass sich der so erlangte Zugang mit weiteren Schwachstellen derselben Software kombinieren lässt, um die Rechte über das eingeschränkte Konto hinaus auszuweiten. Da FMC zentral die Firewall-Konfiguration steuert, wiegt ein solcher Zugriff auf die Infrastruktur besonders schwer.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; bewerten Sie zudem die Internet-Erreichbarkeit der betroffenen Systeme.