Interlock ha sfruttato un zero-day in Cisco Secure Firewall Management Center (CVE-2026-20131) per eseguire codice Java arbitrario come root su dispositivi FMC esposti a internet. Amazon/AWS threat intelligence ha osservato lo sfruttamento dal 26 gennaio 2026, 36 giorni prima della disclosure Cisco del 4 marzo, fornendo accesso anticipato alle reti aziendali. Incidenti correlati colpiscono la sanità, l'istruzione e le amministrazioni locali e altri settori.
Part of the PlainSec briefing for 2026-03-20
Every edition of this story: Interlock Sfrutta Zero-Day su Firewall Cisco per Accesso Root