Cisco FMC静态凭证漏洞遭零日利用

Cisco FMC static credential vulnerability exploited as a zero-day

Cisco FMC静态凭证漏洞遭零日利用

Cisco Secure Firewall Management Center (FMC) 软件被曝存在高危静态凭证漏洞,攻击者可利用该漏洞无需认证即可登录受影响的设备。尽管CVSS评分为5.3,但Cisco将其安全影响评级定为High,因为该漏洞可与其他漏洞结合实现权限提升。目前该漏洞已被活跃利用,且Cisco明确表示没有临时规避方案,唯一解决办法是立即升级到修复版本。受影响用户需检查日志中是否出现特定痕迹,并尽快联系Cisco TAC或更新软件以消除风险。

Cisco强烈建议客户升级到已修复的软件版本来修补此漏洞,因为该漏洞的活跃利用已在持续进行中。

同日更多故事

2026-07-30