Cisco закрыла критическую RCE-уязвимость в Secure Firewall FMC">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco закрыла критическую RCE-уязвимость в Secure Firewall FMC
Security

Cisco закрыла критическую RCE-уязвимость в Secure Firewall FMC

Cisco закрыла критическую уязвимость в Secure Firewall Management Center (CVE-2026-20242): десериализация Java позволяет атакующему без аутентификации выполнить команды с правами root. Обходных путей нет.

Мнение эксперта
  • Для России новость означает удлинение окна уязвимости: официальных поставок и поддержки Cisco нет, обновления идут через параллельный импорт, а значит заказчикам с FMC придётся вручную выстраивать процесс патчинга.
  • Практический шаг для интегратора — немедленно изолировать management-интерфейс FMC от публичного интернета и проверить список хостов в external database access, поскольку эксплойт возможен только с хоста, входящего в этот список.
  • Критический статус (root RCE без обходных путей) — сильный аргумент в пользу проектов миграции на отечественные NGFW и СЗИ, что открывает возможность апсейла замены у заказчиков на импортном оборудовании.