Alert GCSA-26151 - Vulnerabilita' critiche in prodotti Cisco
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26151 data: 30 luglio 2026 titolo: Vulnerabilita' critiche in prodotti Cisco ****************************************************************** :: Descrizione del problema Cisco ha pubblicato due avvisi di sicurezza, relativi al prodotto Secure Firewall Management Center (FMC). In particolare risulta che la CVE-2026-200316 sia in corso di sfruttamento. Cisco specifica: "Se l'interfaccia di gestione FMC non e' accessibile da Internet la superficie di attacco e' ridotta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Secure Firewall Management Center (FMC) Software Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Accesso a dati riservati (ID) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Cisco ha rilasciato gli hot fixes per le seguenti versioni Secure FMC 7.0, 7.2, 7.4, 7.6, 7.7, e 10.0 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh#fs Si consiglia di valutare l'impatto delle vulnerabilita' sui dispositivi in uso, e di aggiornare il prima possibile. E' possibile utilizzare Cisco Software Checker https://sec.cloudapps.cisco.com/security/center/softwarechecker.x per determinare il patching appropriato. Prima dell'installazione del software consultare il sito del fornitore per maggiori dettagli. :: Riferimenti Cisco Security Advisories https://sec.cloudapps.cisco.com/security/center/publicationListing.x Cisco Secure Firewall Management Center (FMC) Software Vulnerability https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh Bleeping Computer https://www.bleepingcomputer.com/news/security/cisco-warns-of-fmc-static-credential-flaw-exploited-in-zero-day-attacks/ SecurityWeek https://www.securityweek.com/cisco-secure-fmc-zero-day-exploited-in-the-wild/ Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-20079 https://www.cve.org/CVERecord?id=CVE-2026-20316 GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamsW4QAKCRDBnEyTZRJg QkxHAJ9AdsvAarr+ddL8VUOi+ne0PeWRCACg1PkXOiuuepc00q2W+5WZXa/MIes= =AN7B -----END PGP SIGNATURE-----