按Enter到主內容區
:::

法務部行政執行署臺南分署:回首頁

:::

Cisco Secure FMC存在高風險安全漏洞(CVE-2026-20079與CVE-2026-20131),請儘速確認並進行修補

  • 發布日期:
  • 最後更新日期:115-03-25
  • 資料點閱次數:13

內容說明        研究人員發現Cisco Secure Firewall Management Center (FMC)存在2項高風險安全漏洞(CVE-2026-20079CVE-2026-20131),類型分別為身分鑑別繞過(Authentication Bypass)與不安全之反序列化(Insecure Deserialization),前者可使未經身分鑑別之遠端攻擊者透過發送特製HTTP請求繞過驗證機制,並執行任意腳本以取得底層作業系統之root權限;後者可使未經身分鑑別之遠端攻擊者透過發送特製序列化Java物件,於受影響設備以root權限執行任意程式碼,請儘速確認並進行修補。    

影響平台        Cisco Secure Firewall Management Center (FMC) 6.4.0.136.4.0.146.4.0.156.4.0.166.4.0.176.4.0.187.0.07.0.0.17.0.17.0.1.17.0.27.0.2.17.0.37.0.47.0.57.0.67.0.6.17.0.6.27.0.6.37.0.77.0.87.0.8.17.1.07.1.0.17.1.0.27.1.0.37.2.07.2.17.2.27.2.0.17.2.37.2.3.17.2.47.2.4.17.2.57.2.5.17.2.67.2.77.2.5.27.2.87.2.8.17.2.97.2.107.2.10.27.2.10.17.3.07.3.17.3.1.17.3.1.27.4.07.4.17.4.1.17.4.27.4.2.17.4.2.27.4.2.37.4.2.47.4.37.4.47.4.57.6.07.6.17.6.27.6.2.17.6.37.6.47.7.07.7.107.7.10.17.7.1110.0.0版本       

影響等級               

建議措施        官方已針對漏洞釋出修復更新,請參考官方說明進行更新

回頁首