top of page

Executive Security Advisory : Cisco Secure Firewall FMC CVE-2026-20079 – exploitation active confirmée

10 sept.
2 min de lecture

Résumé pour la direction

Le 9 septembre 2026, Cisco a confirmé l'exploitation active de CVE-2026-20079 dans Secure Firewall Management Center (FMC). La faille permet à un attaquant distant non authentifié de contourner l'authentification via l'interface web puis d'exécuter des scripts et commandes avec des privilèges root. Les systèmes concernés doivent être mis à jour immédiatement vers une version corrigée par Cisco.

Qu'est-ce que Cisco Secure Firewall Management Center ?

FMC est la plateforme centrale d'administration des pare-feu Cisco Secure Firewall. Elle permet de gérer les équipements, règles, politiques de sécurité et événements. Une compromission de FMC peut donc avoir des conséquences étendues sur l'ensemble de l'infrastructure de pare-feu.

Pourquoi cette faille est-elle critique ?

L'exploitation est possible à distance sans authentification préalable. Un attaquant peut obtenir un accès root au système sous-jacent. Cisco attribue un score CVSS de 10.0 et confirme une exploitation active depuis août 2026. Les interfaces FMC accessibles depuis Internet sont particulièrement exposées.

Mesures à prendre maintenant

Priorité 1 : mettre immédiatement à niveau vers une version corrigée indiquée par Cisco. Priorité 2 : supprimer toute exposition directe de l'interface FMC à Internet et limiter l'accès aux réseaux d'administration de confiance ou à un VPN. Priorité 3 : contrôler les indicateurs de compromission publiés par Cisco et impliquer Cisco TAC ou l'équipe de réponse à incident en cas de suspicion.

Questions à poser à votre prestataire IT

Utilisons-nous Cisco Secure Firewall Management Center ? Quelle version est installée et CVE-2026-20079 est-elle corrigée ? L'interface web FMC est-elle accessible depuis Internet ? Les indicateurs de compromission Cisco ont-ils été vérifiés ?

Notre évaluation

La situation exige une action immédiate : exploitation distante sans authentification, privilèges root et attaques actives confirmées sur une composante centrale de gestion de la sécurité. Le correctif et la réduction de l'exposition Internet doivent être prioritaires aujourd'hui.

 
 

Contactez-nous

vNext GmbH, Patschär 7, 7306 Fläsch

Tél. +41 81 710 50 85

Ihr Profi für Websites und unbeschreibliches Foto Design
Ihr Partner für unvergessliche Events und Momente mit Ihren liebsten.
Wenn es Vertrauen braucht ist PSD Ihr Partner.

Nous travaillons avec les meilleurs partenaires

© 2023 by vNext GmbH

bottom of page