Kritische Sicherheitslücke CVE-2026-20131 in Cisco Secure Firewall Management Center

⚠️ CVE-Referenzen: CVE-2026-20131

Zusammenfassung

Amazon Threat Intelligence warnt vor einer aktiven Interlock-Ransomware-Kampagne, die eine kürzlich bekannt gewordene kritische Sicherheitslücke in der Cisco Secure Firewall Management Center (FMC) Software ausnutzt. Die Schwachstelle CVE-2026-20131 mit einem CVSS-Score von 10.0 ermöglicht einem unauthentifizierten Angreifer aus der Ferne den vollen Root-Zugriff auf betroffene Systeme. Administratoren sollten dringend das bereitgestellte Sicherheitsupdate einspielen, um ihre Systeme vor Angriffen zu schützen.

Amazon Threat Intelligence is warning of an active Interlock ransomware campaign that's exploiting a recently disclosed critical security flaw in Cisco Secure Firewall Management Center (FMC) Software. The vulnerability in question is CVE-2026-20131 (CVSS score: 10.0), a case of insecure deserialization of user-supplied Java byte stream, which could allow an unauthenticated, remote attacker to
Quelle: thehackernews.com