Критическая уязвимость в Cisco Secure Firewall Management Center (FMC) позволяет неавторизованному удаленному атакующему обойти аутентификацию и получить root-доступ к ОС устройства. Патчи выпущены, обходных мер нет.
Мнение эксперта
- Санкционные ограничения могут затруднить получение обновлений для российских пользователей Cisco, особенно при параллельном импорте, что повышает риски эксплуатации.
- Интеграторам необходимо срочно ограничить доступ к management interface FMC и проверить наличие обновлений, так как обходных мер для защиты нет.
- Уязвимость может ускорить переход российских заказчиков на альтернативные NGFW-решения, учитывая неопределенность с поддержкой Cisco.