Cisco waarschuwt voor actief misbruik van een hardcoded wachtwoord in de firewall-beheersoftware Secure Firewall Management Center (FMC). Deze software fungeert als het administratieve centrum voor het beheer van Cisco-firewalls. Door het hardcoded wachtwoord kunnen aanvallers via de webinterface toegang krijgen tot gevoelige gegevens binnen het systeem.

Na toegang kunnen aanvallers hun rechten binnen de firewall-beheersoftware verhogen door gebruik te maken van andere kwetsbaarheden. Cisco heeft updates uitgebracht om deze kwetsbaarheid, geregistreerd als CVE-2026-20316, te verhelpen. Het is onduidelijk hoe het hardcoded wachtwoord in de software terecht is gekomen, een probleem dat Cisco eerder ook heeft ervaren.

Daarnaast heeft Cisco een ander beveiligingslek in Secure Firewall Management Center gepatcht, CVE-2026-20079. Dit lek maakt het mogelijk om authenticatie te omzeilen en root-toegang tot het onderliggende besturingssysteem te verkrijgen. Het probleem ontstaat door een onjuist systeemproces dat tijdens het opstarten wordt aangemaakt. Misbruik kan plaatsvinden door het versturen van speciaal geprepareerde HTTP-requests. Deze kwetsbaarheid heeft een maximale CVSS-score van 10.0, maar Cisco meldt geen bekend misbruik.

Om mogelijke compromittering te detecteren, heeft Cisco Indicators of Compromise (IoC's) vrijgegeven. Bij een geconstateerde hack adviseert Cisco om alle inloggegevens, sleutels en certificaten op het Secure FMC-apparaat te wijzigen. Eerder dit jaar waarschuwde Cisco ook al voor misbruik van een andere kwetsbaarheid in dezelfde firewall-beheersoftware.