Cisco выпустила обновления, закрывающие множественные уязвимости в Secure Firewall Management Center: удалённый атакующий мог получить root-доступ и подделать сессии. Обходных путей нет, рейтинг критичности — Critical.
Мнение эксперта
- FMC — единая точка управления политиками межсетевых экранов, поэтому патч нужно ставить внепланово и в приоритетном порядке у всех, кто остался на Cisco.
- Для российского рынка это дополнительный аргумент в пользу миграции на отечественные NGFW: поставки и поддержка Cisco и без того ограничены, а закрывать уязвимость приходится самостоятельно.
- Интегратору стоит заранее согласовать окно обслуживания, сохранить резервные копии конфигураций и предупредить заказчиков, что workaround для этих CVE отсутствует.