Exploitation active de vulnérabilités critiques dans Cisco Secure FMC par des APT et ransomware

🔍 Contexte Cisco Talos publie le 9 septembre 2026 une analyse de menace active portant sur l’exploitation de deux vulnĂ©rabilitĂ©s dans Cisco Secure Firewall Management Center (FMC) Software. L’article documente trois clusters d’activitĂ© post-compromission distincts associĂ©s Ă  des acteurs Ă©tatiques et cybercriminels. 🚹 VulnĂ©rabilitĂ©s exploitĂ©es CVE-2026-20079 (CVSS 10.0) : Bypass d’authentification critique permettant Ă  un attaquant non authentifiĂ© d’exĂ©cuter des scripts et d’obtenir un accĂšs root sur le systĂšme sous-jacent. CVE-2026-20316 (CVSS 5.3) : Permet Ă  un attaquant distant de se connecter avec un compte Ă  faibles privilĂšges ; utilisable en chaĂźne avec d’autres vulnĂ©rabilitĂ©s pour Ă©lever les privilĂšges. đŸ‘„ Cluster #1 : UAT-12197 Exploitation de CVE-2026-20079 suivie du dĂ©pĂŽt d’un web shell JSP (home.jsp) dans le rĂ©pertoire webroot Tomcat de CSM. Un fichier JAR malveillant (cmd.jar) est ensuite dĂ©posĂ© pour interroger les bases de donnĂ©es internes et exfiltrer les credentials utilisateurs via OmniQuery.pl. ...

11 septembre 2026 Â· 4 min

Cisco confirme l'exploitation active de CVE-2026-20079, faille critique dans Secure FMC

🔍 Contexte Source : BleepingComputer, publiĂ© le 9 septembre 2026. Cisco a officiellement confirmĂ© l’exploitation active de CVE-2026-20079, une vulnĂ©rabilitĂ© d’authentification bypass de sĂ©vĂ©ritĂ© maximale (CVSS 10.0) affectant son logiciel Cisco Secure Firewall Management Center (FMC). 🚹 Nature de la vulnĂ©rabilitĂ© Type : Contournement d’authentification (Authentication Bypass) Cause : Processus systĂšme impropre créé au dĂ©marrage (boot time) Vecteur d’exploitation : Envoi de requĂȘtes HTTP craftĂ©es vers l’interface web du dispositif Impact : ExĂ©cution de scripts et commandes avec privilĂšges root par un attaquant non authentifiĂ© Ă  distance Produits affectĂ©s : Cisco Secure FMC Software et Cisco Security Cloud Control Firewall Management 📅 Chronologie Mars 2026 : Divulgation initiale de CVE-2026-20079 par Cisco, sans preuve d’exploitation 23 juillet 2026 : EntrĂ©e de log suspecte identifiĂ©e comme IOC potentiel d’exploitation 29 juillet 2026 : Cisco divulgue CVE-2026-20316 (credentials statiques, compte faible privilĂšge), confirme son exploitation active, et met Ă  jour l’advisory CVE-2026-20079 avec les mĂȘmes IOCs AoĂ»t 2026 : Le Cisco PSIRT prend connaissance de l’exploitation active de CVE-2026-20079 9 septembre 2026 : Cisco confirme officiellement l’exploitation ; la CISA ajoute CVE-2026-20079 au catalogue KEV avec deadline au 12 septembre 2026 pour les agences FCEB 🔗 Lien entre CVE-2026-20079 et CVE-2026-20316 Les deux vulnĂ©rabilitĂ©s partagent : ...

10 septembre 2026 Â· 4 min

Cisco FMC : vulnérabilité zero-day CVE-2026-20316 activement exploitée et CVE-2026-20079 critique patchée

📰 Source : BleepingComputer, publiĂ© le 29 juillet 2026. Cisco Ă©met une alerte concernant deux vulnĂ©rabilitĂ©s affectant son produit Cisco Secure Firewall Management Center (FMC). 🔮 CVE-2026-20316 — Credentials statiques (CVSS 5.3, sĂ©vĂ©ritĂ© High) Une vulnĂ©rabilitĂ© causĂ©e par des credentials statiques intĂ©grĂ©s dans un compte de faible privilĂšge du logiciel Cisco Secure FMC. Un attaquant distant non authentifiĂ© peut utiliser ces identifiants pour se connecter Ă  un systĂšme affectĂ© et accĂ©der Ă  des donnĂ©es sensibles. Cisco a confirmĂ© une exploitation active en zero-day dĂ©tectĂ©e en juillet 2026. La sĂ©vĂ©ritĂ© est rehaussĂ©e au niveau High car l’accĂšs peut ĂȘtre combinĂ© avec d’autres vulnĂ©rabilitĂ©s FMC pour une Ă©lĂ©vation de privilĂšges. La faille affecte toutes les configurations du logiciel Secure FMC, mais n’impacte pas Cloud-Delivered FMC, Firewall Device Manager, Secure Firewall ASA Software, Secure Firewall Threat Defense Software, ni Security Cloud Control. ...

2 aoĂ»t 2026 Â· 3 min

Cisco corrige deux failles de sévérité maximale dans Secure Firewall Management Center (FMC)

Selon BleepingComputer, Cisco a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour son logiciel Secure Firewall Management Center (FMC). Éditeur : Cisco Produit concernĂ© : Secure Firewall Management Center (FMC) Nature de l’annonce : publication de correctifs de sĂ©curitĂ© VulnĂ©rabilitĂ©s : deux failles GravitĂ© : sĂ©vĂ©ritĂ© maximale VulnĂ©rabilitĂ©s critiques dans Cisco Secure Firewall Management Center (FMC) Contexte Cisco a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour corriger deux vulnĂ©rabilitĂ©s de gravitĂ© maximale affectant Cisco Secure Firewall Management Center (FMC). ...

5 mars 2026 Â· 3 min
Derniùre mise à jour le: 11 septembre 2026 📝