Критична уязвимост в Cisco Secure Firewall Management Center – актуализирайте незабавно!

Cisco пусна спешни ъпдейти за отстраняване на изключително опасна уязвимост в Secure Firewall Management Center (FMC), която може да позволи на нападател да изпълнява произволен код върху засегнати системи.

Слабостта е обозначена с код CVE-2025-20265 и има максимална оценка по скалата CVSS – 10.0 (критично ниво). Проблемът засяга RADIUS подсистемата и позволява на неавтентикиран, отдалечен нападател да вкара злонамерени команди, които устройството изпълнява.

Според Cisco причината е неправилна обработка на входните данни при процеса на удостоверяване. Ако FMC е настроен да използва RADIUS за вход през уеб интерфейса или SSH, нападател може да изпрати специално оформени данни при въвеждане на потребителско име или парола, които след това се изпълняват с високи привилегии.

Засегнати са версиите 7.0.7 и 7.7.0 на Secure FMC, когато е активирана RADIUS автентикация. Няма временни решения – единствената защита е да се инсталират предоставените от Cisco кръпки. Уязвимостта е открита по време на вътрешни тестове за сигурност от Брандън Сакаи, служител на компанията.

Други поправени сериозни уязвимости

Освен CVE-2025-20265, Cisco е затворила и редица други високорискови проблеми в своите продукти, сред които:

  • CVE-2025-20217 (CVSS 8.6) – отказ на услуга в Snort 3 на Secure Firewall Threat Defense
  • CVE-2025-20222 (CVSS 8.6) – отказ на услуга при IPv6 през IPsec в Firepower 2100
  • CVE-2025-20224, CVE-2025-20225, CVE-2025-20239 (CVSS 8.6) – проблеми с IKEv2 в IOS, IOS XE и Secure Firewall
  • CVE-2025-20133, CVE-2025-20243 (CVSS 8.6) – отказ на услуга в SSL VPN
  • CVE-2025-20134 (CVSS 8.6) – проблем с SSL/TLS сертификати
  • CVE-2025-20136 (CVSS 8.6) – проблем с DNS инспекция при NAT
  • CVE-2025-20263 (CVSS 8.6) – отказ на услуга в уеб услугите
  • CVE-2025-20148 (CVSS 8.5) – HTML injection уязвимост в FMC
  • CVE-2025-20251 (CVSS 8.5) – проблем с VPN уеб сървъра
  • CVE-2025-20127, CVE-2025-20244 (CVSS 7.7) – отказ на услуга при TLS 1.3 и VPN уеб сървъра

Заключение

За момента няма данни тези уязвимости да се използват активно, но предвид честите атаки срещу мрежово оборудване, препоръчва се всички администратори незабавно да обновят системите си до последните версии.

Тагове:

#Киберсигурност | #Мрежова Сигурност | #Облачни Услуги |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...