На 9 септември CISA вписа като активно експлоатирани дупки в Cisco Secure Firewall Management Center, NetScaler ADC и Gateway и FortiOS. Срокът за трите е 12 септември. Тази в Cisco е обявена още през март, с най-високата възможна оценка.
- CVE-2026-20079, Cisco FMC: заобикаляне на автентикацията до root, CVSS 10.0 по Cisco, бюлетин от 4 март 2026 г.
- CVE-2026-19490, NetScaler ADC и Gateway, настроени като Gateway или AAA сървър (в по-новите версии и със SAML): заобикаляне на автентикацията, CVSS v4 9.3, бюлетин от 19 август.
- CVE-2025-25249, FortiOS, FortiSwitchManager и FortiSASE: препълване на буфера с изпълнение на код.
От бюлетина на Cisco до деня, в който дупката влезе в каталога на атакуваните, са минали шест месеца.
Cisco я обяви на 4 март с оценка 10.0 и с кръпка. Това е максималната оценка: без вход, отдалечено, до root. На 9 септември CISA казва, че вече се ползва. Половин година е дълго за устройство, чиято работа е да управлява защитната стена.
Защо точно такива устройства
И трите пазят мрежата. Конзолата, която управлява защитната стена, шлюзът, през който служителите влизат отвън, самата защитна стена. Пробиеш ли едно от тях, не си влязъл в една машина. Държиш вратата.
Срокът е три дни. За дупката в Chrome от същия ден CISA даде две седмици. Каталогът не обяснява разликата, но тя се вижда с просто око.
При Cisco има и нещо за проверка освен обновяването. Ако интерфейсът за управление е бил достъпен от интернет и не е обновен от март, кръпката затваря вратата за напред, а за назад отговор дават само логовете.
Който администрира някое от трите, проверява днес: версия, достъп от интернет до интерфейса за управление, логове. В този ред.