Cisco, FMC'deki yüksek riskli statik kimlik bilgisi zafiyetinin sıfırıncı gün saldırılarında aktif olarak kullanıldığını duyurdu. Sistem yöneticileri için acil önlemler.
Ne oldu?
Cisco, Secure Firewall Management Center (FMC) ürününde bulunan ve CVE-2026-20316 olarak izlenen yüksek riskli bir güvenlik açığının, sıfırıncı gün saldırılarında aktif olarak kullanıldığını doğruladı. Bu açık, üründe varsayılan olarak bulunan statik kimlik bilgileri nedeniyle yetkisiz erişime olanak tanıyor. Cisco, konuyla ilgili güvenlik bülteni yayımlayarak müşterilerini uyardı ve saldırıların hedef odaklı olduğunu belirtti.
Neden önemli?
Bu açık, saldırganların FMC cihazlarına tam yetkili erişim elde etmesini sağlayabilir. FMC, Cisco'nun güvenlik duvarı altyapısının merkezi yönetim noktası olduğundan, ele geçirilmesi tüm ağ güvenlik politikalarının değiştirilmesi, trafiğin izlenmesi veya kötü amaçlı yazılım yerleştirilmesi gibi ciddi sonuçlar doğurabilir. Sıfırıncı gün saldırılarının aktif olarak görülmesi, yamalar henüz yaygın olarak uygulanmadan önce istismar edildiği anlamına geliyor; bu da kuruluşlar için acil risk oluşturuyor.
Kim veya ne etkileniyor?
Cisco Secure Firewall Management Center ürününün belirli sürümleri bu açıktan etkileniyor. Özellikle, FMC'yi yönetim arayüzü olarak kullanan tüm kuruluşlar risk altında. Cisco, etkilenen sürümlerin listesini güvenlik bülteninde paylaştı. Ayrıca, bu açığın yalnızca FMC'yi değil, aynı zamanda FMC üzerinden yönetilen güvenlik duvarı cihazlarını da dolaylı olarak etkileyebileceği düşünülüyor. Ancak, açığın hangi koşullarda istismar edildiği tam olarak açıklanmadı; bu nedenle tüm FMC kullanıcılarının dikkatli olması gerekiyor.
Ne yapılmalı?
Cisco, etkilenen sürümler için güncellemeler yayımladı. Sistem yöneticilerinin en kısa sürede bu güncellemeleri uygulaması kritik önem taşıyor. Ayrıca, FMC cihazlarında varsayılan kimlik bilgilerinin değiştirilip değiştirilmediği kontrol edilmeli; erişim kontrolleri sıkılaştırılmalı. Ağ trafiğinde anormal aktiviteler izlenmeli ve cihaz logları düzenli olarak incelenmeli. Cisco'nun güvenlik bülteninde belirtilen geçici önlemler (örneğin, erişim listeleri kısıtlama) uygulanabilir. Ayrıca, bu açığın istismar edilip edilmediğini tespit etmek için sistemlerde adli inceleme yapılması önerilir.