Secure Firewall Management Center (FMC)
Die Schwachstelle betrifft die Web-Oberfläche von Cisco Secure Firewall Management Center (FMC), der zentralen Verwaltungsplattform für Cisco-Firewalls, die früher als Firepower Management Center bezeichnet wurde. Ursache ist ein fest im Produkt hinterlegtes, unveränderliches Zugangskonto mit geringen Rechten: Benutzername und Passwort sind statisch in der Software enthalten und damit für Angreifer bekannt beziehungsweise ermittelbar. Ein Angreifer aus der Ferne, der über keinerlei eigene Zugangsdaten verfügt, kann sich mit diesem Konto an einem betroffenen System anmelden und auf sensible Daten der Verwaltungsplattform zugreifen. Ist die Management-Oberfläche nicht aus dem öffentlichen Internet erreichbar, verkleinert sich die Angriffsfläche entsprechend. Besondere Brisanz erhält der Defekt dadurch, dass sich der so erlangte Zugang mit weiteren Schwachstellen derselben Software kombinieren lässt, um die Rechte über das eingeschränkte Konto hinaus auszuweiten. Da FMC zentral die Firewall-Konfiguration steuert, wiegt ein solcher Zugriff auf die Infrastruktur besonders schwer.
Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; bewerten Sie zudem die Internet-Erreichbarkeit der betroffenen Systeme.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco: Zwei FMC-Schwachstellen von drei Angreifergruppen ausgenutzt 11.09.2026
- Artikel Cisco Talos: Drei Angreifergruppen nutzen FMC-Lücken für Qilin-Ransomware und Cyclops Blink 10.09.2026
- Artikel Cisco und CISA warnen vor Angriffen auf Secure Firewall Management Center 10.09.2026
- Artikel Cisco bestätigt aktive Angriffe auf kritische FMC-Lücke CVE-2026-20079 09.09.2026
- Artikel Cisco schließt 12 Schwachstellen in SD-WAN und IOS XE, darunter drei mit CVSS 9,8 06.08.2026
- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in Secure Firewall Management Center 30.07.2026
- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in Secure Firewall Management Center 30.07.2026
- Artikel Cisco meldet aktiv ausgenutzte Zero-Day-Lücke in Secure Firewall Management Center 29.07.2026