Exploitation active de vulnérabilités critiques dans Cisco Secure FMC par des APT et ransomware
đ Contexte Cisco Talos publie le 9 septembre 2026 une analyse de menace active portant sur lâexploitation de deux vulnĂ©rabilitĂ©s dans Cisco Secure Firewall Management Center (FMC) Software. Lâarticle documente trois clusters dâactivitĂ© post-compromission distincts associĂ©s Ă des acteurs Ă©tatiques et cybercriminels. đš VulnĂ©rabilitĂ©s exploitĂ©es CVE-2026-20079 (CVSS 10.0) : Bypass dâauthentification critique permettant Ă un attaquant non authentifiĂ© dâexĂ©cuter des scripts et dâobtenir un accĂšs root sur le systĂšme sous-jacent. CVE-2026-20316 (CVSS 5.3) : Permet Ă un attaquant distant de se connecter avec un compte Ă faibles privilĂšges ; utilisable en chaĂźne avec dâautres vulnĂ©rabilitĂ©s pour Ă©lever les privilĂšges. đ„ Cluster #1 : UAT-12197 Exploitation de CVE-2026-20079 suivie du dĂ©pĂŽt dâun web shell JSP (home.jsp) dans le rĂ©pertoire webroot Tomcat de CSM. Un fichier JAR malveillant (cmd.jar) est ensuite dĂ©posĂ© pour interroger les bases de donnĂ©es internes et exfiltrer les credentials utilisateurs via OmniQuery.pl. ...