Cisco divulgou atualizacoes de seguranca para corrigir uma vulnerabilidade critica em seu software Secure Firewall Management Center, que permite a execucao remota de codigo por atacantes nao autenticados.
Uma vulnerabilidade critica no Cisco Secure Firewall permite a execucao remota de codigo. A falha, identificada como CVE-2026-20131, tem pontuacao CVSS de 10.0. Atualizacoes de seguranca ja estao disponiveis.
A Cisco divulgou uma vulnerabilidade critica em seu software Secure Firewall Management Center (FMC). Identificada como CVE-2026-20131, essa falha permite que atacantes nao autenticados executem codigo remotamente, comprometendo a seguranca do sistema.
A vulnerabilidade esta no gerenciamento via interface web do Cisco Secure FMC. Ela ocorre devido a desserializacao insegura de um fluxo de bytes Java fornecido pelo usuario, permitindo que um atacante envie um objeto Java serializado especialmente criado para explorar o sistema.
Os sistemas podem apresentar sinais de comprometimento, como:
Para se proteger, e essencial:
A vulnerabilidade tem pontuacao CVSS de 10.0, indicando gravidade maxima.
O Cisco Secure FMC e o SCC sao afetados; o ASA e o FTD nao sao.
Nao ha solucoes alternativas; a atualizacao e essencial.
Garantir a seguranca de seus sistemas e fundamental. Fale com um especialista da LC Sec para proteger sua infraestrutura contra vulnerabilidades.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/cisco-secure-firewall-vulnerability-3/