Cisco, Secure Firewall Management Center (FMC) ve Identity Services Engine (ISE) genelinde beş kritik (CVSS 10/10) güvenlik açığını ifşa etti ve yamaladı; bunlardan beşi maksimum CVSS derecelendirmesini aldı. Şirket, saldırganların bu açıklardan birkaçını zaten aktif olarak kullandığını doğruluyor.
Secure Firewall Management Center'daki en ciddi açık (CVE-2026-20079), kimlik doğrulaması yapılmamış uzak saldırganların hazırlanmış HTTP istekleri göndererek etkilenen cihazlarda root ayrıcalıkları elde etmesine olanak tanır. İstismar edildikten sonra saldırganlar güvenlik politikalarını değiştirebilir veya güvenlik işlevlerini tamamen devre dışı bırakabilir. Bu güvenlik açığı Mart 2026'dan beri biliniyor, ancak yamalar henüz yaygın olarak dağıtılmadı.
Identity Services Engine'daki dört kritik açık (CVE-2026-20130, CVE-2026-20192, CVE-2026-76460, CVE-2026-76423) kimlik doğrulama atlama, uzaktan kod çalıştırma ve komut enjeksiyonu saldırılarını mümkün kılar. Cisco, ISE 3.0 ve öncesi sürümlerin ömürlerini doldurduğunu ve yılanamayacağını belirtiyor — yöneticilerin yükseltme yapması gerekiyor.
FMC için yamalı sürümler 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 ve 10.1.0'u içerir. ISE için yamalı sürümler 3.1 Patch 12 ile 3.5 Patch 4 arasındadır.
Ciddiyet ve aktif istismar göz önüne alındığında, Cisco güvenlik duvarı ve ağ erişim altyapısı kullanan kuruluşlar acil yamalamaya öncelik vermelidir.




