Cisco закрыла пять критических уязвимостей в Secure Firewall Management Center (CVE-2026-20340–20344): удалённый атакующий мог получить root, слить файлы, провести SQL-инъекцию или вызвать DoS.
Мнение эксперта
- В России Cisco FMC остаётся у крупных заказчиков из финансов и промышленности, и обновления доступны только по действующему контракту, поэтому у части парка патч может быть недоступен — придётся компенсировать средствами сетевой сегментации.
- Интегратору стоит срочно провести инвентаризацию установленных версий FMC у клиентов и согласовать окна обновления, поскольку эксплуатация даёт root-доступ и SQL-инъекции в критичном компоненте управления.
- Отсутствие workaround означает, что единственный путь — миграция на исправленную версию, а это хороший повод предложить заказчику аудит защищённости и проекты импортозамещения на отечественные NGFW.