Nóg een kwetsbaarheid verholpen in Cisco Secure Firewall Management Center

Hard-coded wachtwoord in Cisco FMC, los van de eerder deze week gemelde authenticatie-bypass, staat actief misbruikt op de CISA KEV-lijst.

Cisco heeft een tweede, aparte kwetsbaarheid verholpen in Secure Firewall Management Center (FMC). Dit is niet de authenticatie-bypass die deze week ook in het nieuws kwam, maar een op zichzelf staand lek in hetzelfde product dat toevallig in dezelfde periode is gepatcht.

Het probleem, geregistreerd als CVE-2026-20316, zit in de webinterface van FMC en betreft een hard-coded, statisch wachtwoord voor een laaggeprivilegieerd account. Omdat dat wachtwoord in elke installatie hetzelfde is, kunnen aanvallers zonder geldige inloggegevens toch inloggen. Cisco geeft de kwetsbaarheid een CVSS-score van 8,9, wat neerkomt op hoog risico. Met dit account alleen kunnen aanvallers vooral bij gevoelige gegevens die het systeem beheert. In combinatie met andere kwetsbaarheden is ook privilege-escalatie mogelijk, waarmee een aanvaller alsnog volledige controle over het beheerplatform kan krijgen.

Cisco meldt dat er geen work-around of configuratiewijziging bestaat om het risico te beperken. De enige oplossing is het installeren van de hotfix-pakketten voor de getroffen releases: versies vóór 7.0.9.1, 7.2.11.1, 7.4.7.1, 7.6.5.1, 7.7.12.1 en 10.0.1.1 zijn kwetsbaar. Het Amerikaanse CISA heeft de kwetsbaarheid inmiddels op de Known Exploited Vulnerabilities-lijst gezet, wat bevestigt dat er al actief misbruik van is gemaakt, onder meer binnen de Amerikaanse federale overheid.

Voor Nederlandse organisaties met Cisco Secure FMC is dit een van de kwetsbaarheden waarbij snel patchen echt telt. Controleer welke FMC-versie in gebruik is en installeer de hotfix zodra dat kan, ook als een upgrade naar een volledige nieuwe release nog niet gepland staat. Zorg daarnaast dat het beheerdersinterface nooit rechtstreeks vanaf het internet bereikbaar is, maar alleen vanuit een gescheiden beheernetwerk. Gecombineerd met de andere, recent gepatchte FMC-kwetsbaarheid is dit een extra reden om dit beheerplatform deze week met voorrang te controleren.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.