In der Verwaltungssoftware der Cisco Firewall gibt es ein Konto mit fest vorgegebenen Zugangsdaten (Backdoor). Cisco hat inzwischen ein Update veröffentlicht, die diese Sicherheitslücke (CVE-2026-20316) schließt. Inzwischen wurde bekannt, dass Angreifer diese Backdoor mit fest vorgegebenen Zugangsdaten entdeckt haben und für Angriffe auf Cisco-Firewalls missbrauchen. Patchen ist also angesagt.
Es gibt das Security Advisory Cisco Secure Firewall Management Center Software Static Credential Vulnerability vom 29. Juli 2026, in dem der Sachverhalt offen gelegt wird. Im Sicherheitshinweis heißt es, dass eine Sicherheitslücke CVE-2026-20316 in der Weboberfläche der Cisco Secure Firewall Management Center (FMC)-Software es einem nicht authentifizierten Angreifer remote ermöglichen könne, sich über ein Konto mit geringen Berechtigungen bei einem betroffenen Gerät anzumelden und so auf sensible Daten innerhalb der betroffenen Systeme zuzugreifen.
Diese Sicherheitslücke ist auf das Vorhandensein statischer Anmeldedaten für ein Konto mit geringen Berechtigungen zurückzuführen. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er sich mit diesem Konto bei einem betroffenen System anmeldet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, sich bei dem betroffenen System anzumelden und als Benutzer mit geringen Berechtigungen auf sensible Daten zuzugreifen.
Ist die Weboberfläche der Cisco Secure Firewall Management Center (FMC) nicht per Internet öffentlich erreichbar, verringert sich die mit dieser Sicherheitslücke verbundene Angriffsfläche.
Diese Sicherheitslücke betrifft die Cisco Secure FMC-Software, unabhängig von der Gerätekonfiguration.
Die Schwachstelle hat den Schweregrad "hoch" erhalten, da sie in Verbindung mit anderen Schwachstellen eventuell eine Rechteausweitung ermöglicht. Cisco hat Software-Updates veröffentlicht, die diese Sicherheitslücke beheben.
Im Juli 2026 wurde dem Cisco PSIRT bekannt, dass diese Sicherheitslücke aktiv ausgenutzt wird. Cisco empfiehlt seinen Kunden dringend, auf eine korrigierte Softwareversion zu aktualisieren, um diese Sicherheitslücke zu beheben. Details zum Update und zu den Indicators of Compromise (ICOs) finden sich im Cisco Sicherheitshinweis. (via)



MVP: 2013 – 2016




