
Executive Security Advisory : Cisco Secure Firewall FMC CVE-2026-20079 – exploitation active confirmée
Résumé pour la direction
Le 9 septembre 2026, Cisco a confirmé l'exploitation active de CVE-2026-20079 dans Secure Firewall Management Center (FMC). La faille permet à un attaquant distant non authentifié de contourner l'authentification via l'interface web puis d'exécuter des scripts et commandes avec des privilèges root. Les systèmes concernés doivent être mis à jour immédiatement vers une version corrigée par Cisco.
Qu'est-ce que Cisco Secure Firewall Management Center ?
FMC est la plateforme centrale d'administration des pare-feu Cisco Secure Firewall. Elle permet de gérer les équipements, règles, politiques de sécurité et événements. Une compromission de FMC peut donc avoir des conséquences étendues sur l'ensemble de l'infrastructure de pare-feu.
Pourquoi cette faille est-elle critique ?
L'exploitation est possible à distance sans authentification préalable. Un attaquant peut obtenir un accès root au système sous-jacent. Cisco attribue un score CVSS de 10.0 et confirme une exploitation active depuis août 2026. Les interfaces FMC accessibles depuis Internet sont particulièrement exposées.
Mesures à prendre maintenant
Priorité 1 : mettre immédiatement à niveau vers une version corrigée indiquée par Cisco. Priorité 2 : supprimer toute exposition directe de l'interface FMC à Internet et limiter l'accès aux réseaux d'administration de confiance ou à un VPN. Priorité 3 : contrôler les indicateurs de compromission publiés par Cisco et impliquer Cisco TAC ou l'équipe de réponse à incident en cas de suspicion.
Questions à poser à votre prestataire IT
Utilisons-nous Cisco Secure Firewall Management Center ? Quelle version est installée et CVE-2026-20079 est-elle corrigée ? L'interface web FMC est-elle accessible depuis Internet ? Les indicateurs de compromission Cisco ont-ils été vérifiés ?
Notre évaluation
La situation exige une action immédiate : exploitation distante sans authentification, privilèges root et attaques actives confirmées sur une composante centrale de gestion de la sécurité. Le correctif et la réduction de l'exposition Internet doivent être prioritaires aujourd'hui.





