
Cisco meldt actief misbruik van kritieke firewall-kwetsbaarheid
Cisco meldt dat kwaadwillenden actief misbruik maken van een kritieke kwetsbaarheid (CVE-2026-20079) in de webinterface van Cisco Secure Firewall Management Center (FMC). Het lek maakt een authenticatie-omzeiling mogelijk en geeft een aanvaller root-toegang tot het onderliggende besturingssysteem, waardoor de CVSS-score op 10.0 uitkomt.
Cisco bracht op 4 maart 2026 een beveiligingsupdate uit, maar destijds was er nog geen melding van actief gebruik. De kwetsbaarheid ontstaat door een onjuist systeemproces dat bij het opstarten wordt gestart en via speciaal geprepareerde HTTP-requests kan worden geactiveerd.
Op 31 juli publiceerde Cisco Indicators of Compromise, waarmee organisaties kunnen detecteren of hun FMC is gecompromitteerd. Cisco stelt dat statelijke actoren de fout misbruiken, webshells installeren en malware inzetten voor credential-diefstal, netwerkscans en packet-sniffing.
Het Nationaal Cyber Security Centrum waarschuwt voor grootschalig gebruik op korte termijn. Organisaties wordt aangeraden de maart-update zo snel mogelijk te installeren, de IoC-lijst te controleren en meer details staan op de pagina van Security.nl.










