
Executive Security Advisory: Cisco Secure Firewall FMC CVE-2026-20079 – sfruttamento attivo confermato
Sintesi per la direzione
Il 9 settembre 2026 Cisco ha confermato lo sfruttamento attivo di CVE-2026-20079 in Secure Firewall Management Center (FMC). La vulnerabilità consente a un aggressore remoto non autenticato di bypassare l'autenticazione tramite l'interfaccia web e di eseguire script e comandi con privilegi root. I sistemi interessati devono essere aggiornati immediatamente a una release corretta da Cisco.
Che cos'è Cisco Secure Firewall Management Center?
FMC è la piattaforma centrale di gestione dei Cisco Secure Firewall. Viene utilizzata per amministrare dispositivi, regole, policy di sicurezza ed eventi. Una compromissione del Management Center può quindi avere conseguenze estese sull'intera infrastruttura firewall.
Perché la vulnerabilità è critica?
Lo sfruttamento è possibile da remoto senza autenticazione preventiva. Un aggressore può ottenere accesso root al sistema operativo sottostante. Cisco assegna alla vulnerabilità un punteggio CVSS 10.0 e conferma lo sfruttamento attivo da agosto 2026. Le interfacce di gestione FMC esposte a Internet sono particolarmente a rischio.
Cosa fare adesso
Priorità 1: aggiornare immediatamente a una release indicata da Cisco come corretta. Priorità 2: assicurarsi che l'interfaccia di gestione FMC non sia direttamente esposta a Internet e limitarne l'accesso a reti di gestione fidate o VPN. Priorità 3: controllare gli indicatori di compromissione pubblicati da Cisco e coinvolgere Cisco TAC o il team di incident response se si sospetta una compromissione.
Cosa chiedere al vostro fornitore IT
Utilizziamo Cisco Secure Firewall Management Center? Quale versione è installata e CVE-2026-20079 è già corretta? L'interfaccia web FMC è raggiungibile da Internet? Sono stati controllati gli indicatori di compromissione pubblicati da Cisco?
La nostra valutazione
È un caso che richiede intervento immediato: sfruttamento remoto senza autenticazione, privilegi root e attacchi attivi confermati contro un componente centrale di gestione della sicurezza. Patch e riduzione dell'esposizione Internet devono essere prioritarie oggi.





