Cisco meldt actief misbruik van kritieke firewall-kwetsbaarheid

Gestopt
Taal
Thema
Breedbeeld

Cisco meldt actief misbruik van kritieke firewall-kwetsbaarheid

10-09-2026 12:51 AI-redactie TechSpeeltuin

Cisco meldt dat kwaadwillenden actief misbruik maken van een kritieke kwetsbaarheid (CVE-2026-20079) in de webinterface van Cisco Secure Firewall Management Center (FMC). Het lek maakt een authenticatie-omzeiling mogelijk en geeft een aanvaller root-toegang tot het onderliggende besturingssysteem, waardoor de CVSS-score op 10.0 uitkomt.

Cisco bracht op 4 maart 2026 een beveiligingsupdate uit, maar destijds was er nog geen melding van actief gebruik. De kwetsbaarheid ontstaat door een onjuist systeemproces dat bij het opstarten wordt gestart en via speciaal geprepareerde HTTP-requests kan worden geactiveerd.

Op 31 juli publiceerde Cisco Indicators of Compromise, waarmee organisaties kunnen detecteren of hun FMC is gecompromitteerd. Cisco stelt dat statelijke actoren de fout misbruiken, webshells installeren en malware inzetten voor credential-diefstal, netwerkscans en packet-sniffing.

Het Nationaal Cyber Security Centrum waarschuwt voor grootschalig gebruik op korte termijn. Organisaties wordt aangeraden de maart-update zo snel mogelijk te installeren, de IoC-lijst te controleren en meer details staan op de pagina van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl