شرکت Cisco در تازهترین بهروزرسانی امنیتی خود درباره یک آسیبپذیری بسیار بحرانی در Cisco Secure Firewall Management Center یا FMC هشدار داده است. این آسیبپذیری با شناسه CVE-2026-20079 ثبت شده و امتیاز کامل ۱۰ از ۱۰ را در سیستم CVSS دریافت کرده است.
اهمیت این آسیبپذیری زمانی بیشتر میشود که بدانیم Cisco در بهروزرسانی ۹ سپتامبر ۲۰۲۶ تأیید کرده است که بهرهبرداری واقعی و فعال از این ضعف امنیتی در فضای عملیاتی مشاهده شده است.
این آسیبپذیری در رابط وب Cisco Secure Firewall Management Center وجود دارد و از نوع Authentication Bypass یا دور زدن احراز هویت است.
در یک سناریوی موفق، مهاجم از راه دور و بدون نیاز به داشتن نام کاربری، گذرواژه یا دسترسی قبلی میتواند مکانیزم احراز هویت سیستم را دور بزند. در ادامه، امکان اجرای اسکریپتها و دستورات با سطح دسترسی Root روی سیستمعامل زیرین FMC فراهم میشود.
این ویژگیها باعث شدهاند CVE-2026-20079 بالاترین امتیاز ممکن یعنی CVSS 10.0 را دریافت کند.
بردار CVSS منتشرشده توسط Cisco نیز نشان میدهد حمله از طریق شبکه امکانپذیر است، پیچیدگی حمله پایین ارزیابی شده، نیازمند دسترسی قبلی نیست و به تعامل کاربر نیز احتیاج ندارد.
Cisco Secure FMC معمولاً برای مدیریت متمرکز تجهیزات Cisco Secure Firewall مورد استفاده قرار میگیرد و در بسیاری از شبکههای سازمانی یکی از سامانههای بسیار حساس مدیریتی محسوب میشود.
بنابراین نفوذ به FMC صرفاً به معنای نفوذ به یک سرور عادی نیست. دسترسی مدیریتی غیرمجاز به چنین سامانهای میتواند امنیت بخش مهمی از معماری دفاعی شبکه سازمان را تحت تأثیر قرار دهد.
در صورت موفقیت حمله، مهاجم ممکن است بتواند سطح کنترل بسیار بالایی روی سیستم FMC به دست آورد. به همین دلیل سازمانهایی که از Cisco Secure Firewall استفاده میکنند باید این آسیبپذیری را در بالاترین سطح اولویت مدیریت آسیبپذیری قرار دهند.
نسخه اولیه هشدار Cisco در ۴ مارس ۲۰۲۶ منتشر شد، اما مهمترین تحول درباره این آسیبپذیری در ماههای بعد رخ داد.
Cisco PSIRT اعلام کرده است که در آگوست ۲۰۲۶ از بهرهبرداری فعال از CVE-2026-20079 آگاه شده است. در ۹ سپتامبر ۲۰۲۶ نیز Advisory رسمی به نسخه ۲٫۵ ارتقا پیدا کرد و موضوع بهرهبرداری فعال رسماً در آن درج شد.
این موضوع اهمیت Patch Management را دوچندان میکند؛ زیرا سازمانها دیگر با یک آسیبپذیری صرفاً تئوری روبهرو نیستند.
بر اساس هشدار رسمی Cisco، برای برطرف کردن کامل این آسیبپذیری Workaround عمومی وجود ندارد.
Cisco به مشتریان توصیه کرده است نسخههای آسیبپذیر را به نسخه اصلاحشده ارتقا دهند. برای برخی نسخههای Cisco Secure FMC نیز Hot Fix منتشر شده است.
برای شاخههای ۷٫۰، ۷٫۲، ۷٫۴، ۷٫۶، ۷٫۷ و ۱۰٫۰ فایلهای Hot Fix رسمی در دسترس قرار گرفته است. با این حال، Cisco تأکید دارد که ارتقا به نرمافزار اصلاحشده راهکار اصلی برای رفع کامل ریسک محسوب میشود.
نکته بسیار مهم این است که نصب Hot Fix برای جلوگیری از سوءاستفادههای آینده طراحی شده و در صورتی که سامانه پیشتر مورد نفوذ قرار گرفته باشد، الزاماً آثار نفوذ موجود را برطرف نمیکند.
آسیبپذیری CVE-2026-20079 Cisco Secure Firewall Management Center Software را تحت تأثیر قرار میدهد.
Cisco اعلام کرده است که محصولاتی از جمله Secure Firewall ASA Software، Secure Firewall Threat Defense Software و Firewall Device Manager مستقیماً تحت تأثیر این آسیبپذیری مشخص قرار ندارند.
مدیران شبکه باید نسخه دقیق FMC خود را با Cisco Software Checker و Advisory رسمی تطبیق دهند و صرفاً بر اساس شماره اصلی نسخه تصمیمگیری نکنند.
اولین اقدام باید شناسایی تمام Cisco Secure FMCهای موجود در شبکه و تعیین نسخه دقیق نرمافزار آنها باشد.
پس از آن باید وضعیت هر نسخه با Advisory رسمی Cisco بررسی و نسخه اصلاحشده یا Hot Fix مورد تأیید سازنده اعمال شود.
دسترسی مدیریتی FMC نیز نباید مستقیماً از اینترنت عمومی در دسترس باشد. محدودسازی Management Plane به شبکههای مدیریتی، VPNهای مورد اعتماد و Jump Server میتواند سطح حمله را کاهش دهد، هرچند جایگزین نصب Patch نیست.
سازمانها همچنین باید لاگهای سامانه را برای نشانههای غیرمعمول بررسی کنند. Cisco برای این آسیبپذیری Indicators of Compromise مشخصی نیز منتشر کرده است.
در صورت مشاهده شواهد احتمالی نفوذ، صرفاً Patch کردن سامانه کافی نیست و باید فرآیند Incident Response و بررسی جامع امنیتی انجام شود.
CVE-2026-20079 را میتوان یکی از مهمترین آسیبپذیریهای فعلی در حوزه تجهیزات امنیت شبکه Cisco دانست.
امتیاز CVSS برابر ۱۰، امکان حمله از راه دور بدون احراز هویت، دستیابی احتمالی به سطح Root و مهمتر از همه تأیید بهرهبرداری فعال، این آسیبپذیری را در گروه تهدیداتی قرار میدهد که نباید Patch کردن آنها به تعویق بیفتد.
سازمانهایی که از Cisco Secure Firewall Management Center استفاده میکنند باید در اولین فرصت وضعیت نسخه، دسترسیهای مدیریتی و لاگهای امنیتی این سامانه را بررسی کرده و اصلاحات رسمی Cisco را اعمال کنند.
Cisco Security Advisory با شناسه cisco-sa-onprem-fmc-authbypass-5JPp45V2، مربوط به CVE-2026-20079، آخرین بهروزرسانی ۹ سپتامبر ۲۰۲۶٫