we_are_coded.by CODE · Светът, декодиран
EN
CISA

Три устройства, които пазят мрежата, влязоха в каталога на атакуваните за един ден, със срок три дни

CISA · събитието: 9 септември 2026Сигурност

На 9 септември CISA вписа като активно експлоатирани дупки в Cisco Secure Firewall Management Center, NetScaler ADC и Gateway и FortiOS. Срокът за трите е 12 септември. Тази в Cisco е обявена още през март, с най-високата възможна оценка.

Накратко
  • CVE-2026-20079, Cisco FMC: заобикаляне на автентикацията до root, CVSS 10.0 по Cisco, бюлетин от 4 март 2026 г.
  • CVE-2026-19490, NetScaler ADC и Gateway, настроени като Gateway или AAA сървър (в по-новите версии и със SAML): заобикаляне на автентикацията, CVSS v4 9.3, бюлетин от 19 август.
  • CVE-2025-25249, FortiOS, FortiSwitchManager и FortiSASE: препълване на буфера с изпълнение на код.
Проверено на1 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

От бюлетина на Cisco до деня, в който дупката влезе в каталога на атакуваните, са минали шест месеца.

Cisco я обяви на 4 март с оценка 10.0 и с кръпка. Това е максималната оценка: без вход, отдалечено, до root. На 9 септември CISA казва, че вече се ползва. Половин година е дълго за устройство, чиято работа е да управлява защитната стена.

Фактите: на 9 септември 2026 г. CISA добави в каталога KEV три уязвимости в мрежови устройства за сигурност, и трите със срок 12 септември. CVE-2026-20079 в Cisco Secure Firewall Management Center (FMC) и Cisco Security Cloud Control Firewall Management позволява на неавтентикиран отдалечен нападател да заобиколи проверката и да изпълни скриптове с root достъп; бюлетинът на Cisco е публикуван на 4 март 2026 г. с оценка CVSS 10.0 и без заобиколно решение, а Cisco отбелязва, че ако интерфейсът за управление няма достъп от интернет, повърхността за атака е по-малка. CVE-2026-19490 в NetScaler ADC и NetScaler Gateway е заобикаляне на автентикацията, когато устройството е настроено като Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) или като AAA виртуален сървър, а в по-новите версии - и само при настроено SAML действие; бюлетинът CTX696939 е от 19 август, с оценка CVSS v4 9.3 и поправени версии 14.1-73.32 и 13.1-63.21. CVE-2025-25249 във FortiOS, FortiSwitchManager и FortiSASE е препълване на буфера в хийпа, което позволява изпълнение на код чрез специално подготвени пакети; бюлетинът на Fortinet е FG-IR-25-084.

Защо точно такива устройства

И трите пазят мрежата. Конзолата, която управлява защитната стена, шлюзът, през който служителите влизат отвън, самата защитна стена. Пробиеш ли едно от тях, не си влязъл в една машина. Държиш вратата.

Пазачът на входа е най-ценната цел в сградата.

Срокът е три дни. За дупката в Chrome от същия ден CISA даде две седмици. Каталогът не обяснява разликата, но тя се вижда с просто око.

При Cisco има и нещо за проверка освен обновяването. Ако интерфейсът за управление е бил достъпен от интернет и не е обновен от март, кръпката затваря вратата за напред, а за назад отговор дават само логовете.

Който администрира някое от трите, проверява днес: версия, достъп от интернет до интерфейса за управление, логове. В този ред.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→CISA - Known Exploited Vulnerabilities Catalog (официален каталог)→Cisco - Secure Firewall Management Center Software Authentication Bypass Vulnerability (cisco-sa-onprem-fmc-authbypass-5JPp45V2), 04.03.2026→NetScaler (Cloud Software Group) - Security Bulletin CTX696939, 19.08.2026→Fortinet PSIRT - FG-IR-25-084
Оригинал: https://wearecoded.com/articles/kev-cisco-fmc-netscaler-fortios-tri-dni.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини