Uma campanha de ransomware está explorando uma vulnerabilidade crítica no software Cisco Secure Firewall Management Centre. Saiba como se proteger dessa ameaça.
Uma vulnerabilidade zero-day no Cisco Secure Firewall está sendo explorada para distribuir ransomware Interlock. Saiba como identificar e proteger seu sistema.
Pesquisas de segurança descobriram uma campanha ativa de ransomware explorando uma vulnerabilidade zero-day crítica no software Cisco Secure Firewall Management Centre (FMC). A falha permite a execução remota de código sem autenticação, comprometendo ambientes empresariais.
A vulnerabilidade, identificada como CVE-2026-20131, está relacionada à desserialização insegura no interface de gerenciamento web do Cisco Secure FMC. Ao enviar um objeto Java serializado malicioso, atacantes podem executar código arbitrário e obter privilégios de root.
Para identificar possíveis comprometimentos, fique atento a:
Para proteger seu sistema, considere as seguintes ações:
É uma falha de segurança explorada antes que o fornecedor tenha conhecimento ou uma correção disponível.
Ele é distribuído explorando falhas de segurança para obter acesso a sistemas vulneráveis.
O Cisco Secure FMC é o principal alvo, mas outros sistemas podem ser comprometidos indiretamente.
Nossa equipe de especialistas pode ajudar a mitigar riscos e proteger seu ambiente contra ameaças emergentes.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/cisco-firewall-zero-day-actively-exploited/