Cisco Secure Firewall Management Center">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимости в ПО Cisco Secure Firewall Management Center

Cisco закрыла пять критических уязвимостей в Secure Firewall Management Center (CVE-2026-20340–20344): удалённый атакующий мог получить root, слить файлы, провести SQL-инъекцию или вызвать DoS.

Мнение эксперта
  • В России Cisco FMC остаётся у крупных заказчиков из финансов и промышленности, и обновления доступны только по действующему контракту, поэтому у части парка патч может быть недоступен — придётся компенсировать средствами сетевой сегментации.
  • Интегратору стоит срочно провести инвентаризацию установленных версий FMC у клиентов и согласовать окна обновления, поскольку эксплуатация даёт root-доступ и SQL-инъекции в критичном компоненте управления.
  • Отсутствие workaround означает, что единственный путь — миграция на исправленную версию, а это хороший повод предложить заказчику аудит защищённости и проекты импортозамещения на отечественные NGFW.