轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000004
Cisco Secure Firewall Management Center(FMC)是一套集中式管理平台,用於統一管理與監控 Cisco 防火牆產品,提供完整的威脅防禦視野,並支援政策制定、事件分析、流量監控與裝置設定等功能,近日Cisco發布重大資安公告。
【CVE-2026-20131,CVSS:10.0】 此漏洞存在於FMC的網頁管理介面,未經身分驗證的遠端攻擊者,可能以root身分執行任意Java程式碼。
【CVE-2026-20079,CVSS:10.0】 此漏洞存在於FMC的網頁管理介面,未經身分驗證的遠端攻擊者,可能繞過身分驗證並在受影響的裝置執行腳本,從而獲得對底層作業系統的root存取權限。