Cisco закрыла уязвимость CVE-2026-20324 с правами root в FMC">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла уязвимость CVE-2026-20324 с правами root в FMC

Cisco закрыла критическую уязвимость CVE-2026-20324 в Secure Firewall Management Center: аутентифицированный злоумышленник через протокол sftunnel мог выполнить команды с правами root.

Мнение эксперта
  • На российском рынке Cisco FMC часто используется в крупных заказчиках, поэтому обновление придётся проводить в условиях ограниченных поставок и поддержки.
  • Интегратору стоит проверить контракты на сопровождение и заранее согласовать окна обновлений, иначе эксплуатируемая уязвимость станет риском ИБ и претензий.
  • Для заказчиков на импортозамещённых решениях это дополнительный аргумент ускорить миграцию с Cisco, а для остальных — ужесточить контроль доступа к sftunnel и журналирование.