- Cisco Secure Firewall Management Center (FMC) 存在一个静态凭据漏洞 (CVE-2026-XXXX),其CVSS评分为5.3(中等),但由于潜在的权限提升风险,Cisco将其评为高严重性。
- 该漏洞允许未经验证的远程攻击者使用低权限账户登录并访问敏感数据。
- Cisco已为受影响的FMC版本(7.0、7.2、7.4、7.6、7.7、10.0)发布了热修复补丁;目前没有可用的变通方案,且自2026年7月起已有活跃的利用报告。
- 可通过CLI命令 `cat /var/log/messages | grep license` 检测特定日志条目以发现利用行为。
- Cisco建议,如果怀疑存在利用行为,应立即轮换所有凭据、密钥和证书,并升级到已修复的软件版本。