Cisco, Secure Firewall Management Center'de (FMC) statik kimlik bilgilerine sahip bir açığın (CVE-2026-20316) sıfır gün saldırılarda aktif olarak kullanıldığını açıkladı. Bu açık, düşük ayrıcalıklı bir hesap için yerleşik statik kimlik bilgilerinden kaynaklanıyor ve saldırganların yetkisiz erişim elde etmesine yol açıyor. Cisco, bu açığın CVSS puanı 5.3 olsa da, yüksek ciddiyet derecesi verdi çünkü erişim diğer FMC açıklarıyla birleştirilerek ayrıcalık yükseltme için kullanılabiliyor.

Açık, Cisco Secure FMC Software'dan bağımsız olarak cihaz yapılandırmasından etkileniyor ancak Cloud-Delivered FMC, Firewall Device Manager, Secure Firewall ASA Software, Secure Firewall Threat Defense Software veya Security Cloud Control gibi diğer sistemleri etkilemiyor. Cisco, FMC sürümleri 7.0, 7.2, 7.4, 7.6, 7.7 ve 10.0 için sıcak düzeltmeler yayınladı ve müşterilerin bu düzeltmeleri yüklemeleri önerdi.

Cisco, saldırıların Temmuz 2026'da tespit edildiğini belirtti ancak saldırıların ne zaman başladığını, kim tarafından yapıldığını veya hangi kuruluşların hedef alındığını paylaşmadı. Horizon3.ai'den Jimi Sebree, bu açığı bildirdi. Cisco, FMC yönetim arayüzünün genel internete maruz kalmadığında saldırı yüzeyi azaldığını belirtti.