Cisco закрыла критическую уязвимость CVE-2026-20324 в Secure Firewall Management Center: аутентифицированный злоумышленник через протокол sftunnel мог выполнить команды с правами root.
Мнение эксперта
- На российском рынке Cisco FMC часто используется в крупных заказчиках, поэтому обновление придётся проводить в условиях ограниченных поставок и поддержки.
- Интегратору стоит проверить контракты на сопровождение и заранее согласовать окна обновлений, иначе эксплуатируемая уязвимость станет риском ИБ и претензий.
- Для заказчиков на импортозамещённых решениях это дополнительный аргумент ускорить миграцию с Cisco, а для остальных — ужесточить контроль доступа к sftunnel и журналирование.