Cisco закрыла критическую уязвимость в Secure Firewall Management Center (CVE-2026-20242): десериализация Java позволяет атакующему без аутентификации выполнить команды с правами root. Обходных путей нет.
Мнение эксперта
- Для России новость означает удлинение окна уязвимости: официальных поставок и поддержки Cisco нет, обновления идут через параллельный импорт, а значит заказчикам с FMC придётся вручную выстраивать процесс патчинга.
- Практический шаг для интегратора — немедленно изолировать management-интерфейс FMC от публичного интернета и проверить список хостов в external database access, поскольку эксплойт возможен только с хоста, входящего в этот список.
- Критический статус (root RCE без обходных путей) — сильный аргумент в пользу проектов миграции на отечественные NGFW и СЗИ, что открывает возможность апсейла замены у заказчиков на импортном оборудовании.