Cisco закрыла уязвимости sftunnel в Secure Firewall Management Center и Threat Defense: обход аутентификации и DoS без авторизации, CVE-2026-20295 и CVE-2026-20323, уровень High.
Мнение эксперта
- Официальных поставок Cisco в РФ нет, но унаследованный парк FMC/FTD у заказчиков остаётся, поэтому патчи придётся тянуть через серый канал или действующие контракты — это удлиняет срок закрытия уязвимости.
- sftunnel — управляющий туннель между FMC и FTD, и обход его аутентификации даёт атакующему доступ к политикам безопасности, так что интегратору нужно немедленно изолировать management-интерфейсы и ограничить их доступ по white-list.
- На фоне отсутствия воркэраундов история усиливает аргумент в тендерах на миграцию к отечественным NGFW (UserGate, «Код Безопасности», Positive Technologies), особенно в защищённых контурах.