Falha de Bypass de Autenticação no Cisco FMC está sendo explorada ativamente em ataques de ransomware
Atores de ameaça estão explorando uma vulnerabilidade crítica do Cisco FMC para roubar credenciais e implantar o ransomware Qilin. A CISA determinou que agências federais apliquem correções até 12 de setembro.
TL;DR
- CVE-2026-20079 é uma falha crítica de bypass de autenticação no Cisco FMC (CVSS 10.0).
- Explorada por grupos de ransomware e atacantes patrocinados por estados.
- CISA adicionou à lista KEV com prazo de correção para 12 de setembro para agências federais.
- Atacantes usam a falha para obter acesso não autorizado e implantar o ransomware Qilin.
- Organizações usando Cisco FMC devem priorizar a aplicação imediata de correções.
Uma vulnerabilidade crítica de bypass de autenticação no Cisco Secure Firewall Management Center (FMC), identificada como CVE-2026-20079, está sendo explorada ativamente por múltiplos atores de ameaça. Isso inclui grupos de ransomware motivados financeiramente e possíveis atacantes patrocinados por estados. A falha permite que invasores remotos não autenticados contornem controles de segurança, potencialmente levando ao roubo de credenciais e comprometimento do sistema.
Em resposta à crescente exploração no ambiente real, a Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou a CVE-2026-20079 ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV). As agências federais devem aplicar as correções até 12 de setembro de 2026. Organizações que gerenciam infraestrutura de rede através do Cisco FMC são fortemente aconselhadas a avaliar sua exposição e corrigir imediatamente.
Detalhes da Vulnerabilidade
- CVE-2026-20079 afeta a interface web do Cisco Secure Firewall Management Center (FMC).
- É uma vulnerabilidade de bypass de autenticação com pontuação CVSS de 10.0 (crítica).
- Um invasor remoto não autenticado pode explorá-la para obter acesso administrativo.
- Nenhuma interação do usuário ou autenticação prévia é necessária para a exploração.
- Corrigida pela Cisco em atualizações recentes de software; organizações devem atualizar imediatamente.
Atividade de Ameaça Observada
- Pelo menos três clusters distintos de ameaça estão explorando a CVE-2026-20079.
- Um vetor de ataque envolve roubo de credenciais seguido pela implantação do ransomware Qilin.
- Acreditasse que atores de ameaça patrocinados por estados também estejam aproveitando a falha.
- A CISA confirmou exploração ativa e adicionou a falha à sua lista KEV.
- Agências federais devem aplicar correções até 12 de setembro de 2026 para cumprir diretrizes vinculativas.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.