Vulnerabilità ed exploit · Ransomware

Interlock Sfrutta Zero-Day su Firewall Cisco per Accesso Root

Interlock ha sfruttato un zero-day in Cisco Secure Firewall Management Center (CVE-2026-20131) per eseguire codice Java arbitrario come root su dispositivi FMC esposti a internet. Amazon/AWS threat intelligence ha osservato lo sfruttamento dal 26 gennaio 2026, 36 giorni prima della disclosure Cisco del 4 marzo, fornendo accesso anticipato alle reti aziendali. Incidenti correlati colpiscono la sanità, l'istruzione e le amministrazioni locali e altri settori.

9 fonti · 20 mar

CVE-2026-20131

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: a vulnerability in the web-based management interface of Cisco Secure Firewall Management Center (FMC) Software could… Impiego noto in campagne ransomware. EPSS 43% (99º percentile).

Data di correzione federale CISA 22 mar

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-03-21

Every edition of this story: Interlock Sfrutta Zero-Day su Firewall Cisco per Accesso Root

Altro da oggi