Cisco закрыла уязвимости sftunnel в FMC и FTD">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла уязвимости sftunnel в FMC и FTD

Cisco закрыла уязвимости sftunnel в Secure Firewall Management Center и Threat Defense: обход аутентификации и DoS без авторизации, CVE-2026-20295 и CVE-2026-20323, уровень High.

Мнение эксперта
  • Официальных поставок Cisco в РФ нет, но унаследованный парк FMC/FTD у заказчиков остаётся, поэтому патчи придётся тянуть через серый канал или действующие контракты — это удлиняет срок закрытия уязвимости.
  • sftunnel — управляющий туннель между FMC и FTD, и обход его аутентификации даёт атакующему доступ к политикам безопасности, так что интегратору нужно немедленно изолировать management-интерфейсы и ограничить их доступ по white-list.
  • На фоне отсутствия воркэраундов история усиливает аргумент в тендерах на миграцию к отечественным NGFW (UserGate, «Код Безопасности», Positive Technologies), особенно в защищённых контурах.