Фотография
нажмите — покажем
нажмите — покажем
🏴☠️ Cisco зашила в межсетевые экраны пароль, который уже используют для взлома в реальных атаках
└$ Cisco предупредила о критичной дыре в Secure Firewall Management Center. Уязвимость уже эксплуатируют, а рядом с ней вскрылась и вторая, еще более опасная.
CWE 798, CVE-2026-20316, CVSS 5.3, но статус High из за того, что доступ можно связать с другими багами FMC для повышения привилегий. Причина в статичных учетных данных встроенного низкопривилегированного аккаунта, зашитых в софт. Неаутентифицированный атакующий просто логинится с этими данными и получает доступ к данным аккаунта. Индикатор компрометации - запись в var log messages со ссылкой на var tmp license.tmp, где процесс www от имени root вызывает package_info.pl
85 ·