Krytyczna luka w Cisco Firepower Management Center
Specjaliści ds. cyberbezpieczeństwa ostrzegają przed aktywnym wykorzystywaniem luki typu zero-day w systemie Cisco Firepower Management Center (FMC). Podatność ta, oznaczona jako CVE-2024-20359, pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu wewnątrz urządzenia, co w praktyce oznacza przejęcie pełnej kontroli nad systemem zarządzania infrastrukturą sieciową.
Problem wynika z błędów w procesie weryfikacji danych wejściowych w interfejsie zarządzania oprogramowaniem. Wykorzystanie tej luki nie wymaga od napastnika posiadania uprawnień administracyjnych, co czyni zagrożenie wyjątkowo niebezpiecznym dla organizacji korzystających z rozwiązań Cisco w swoich centrach danych. Producent potwierdził, że dysponuje dowodami na aktywne wykorzystywanie tej podatności w realnych atakach, co wymusza na administratorach natychmiastowe podjęcie działań naprawczych.
Problem statycznych poświadczeń
Oprócz luki typu zero-day, badacze zwrócili uwagę na inny, równie istotny problem bezpieczeństwa w systemach Cisco FMC, związany z obecnością statycznych poświadczeń. W niektórych konfiguracjach oprogramowanie zawiera zakodowane na stałe dane dostępowe, które mogą zostać wykorzystane przez osoby nieuprawnione do uzyskania wglądu w wrażliwe informacje systemowe.
Obecność statycznych poświadczeń w oprogramowaniu klasy enterprise stanowi poważne naruszenie standardów bezpieczeństwa, umożliwiając atakującym obejście mechanizmów uwierzytelniania i dostęp do danych konfiguracyjnych lub logów systemowych.
Ryzyko związane z tymi poświadczeniami jest szczególnie wysokie, ponieważ mogą one zostać użyte do eskalacji uprawnień lub przygotowania gruntu pod bardziej złożone ataki na infrastrukturę sieciową. Warto zauważyć, że choć problem ten jest odrębny od luki zero-day, oba zagrożenia łącznie znacząco obniżają poziom ochrony sieci zarządzanych przez FMC.
Zalecenia dla administratorów
Cisco opublikowało już aktualizacje oprogramowania, które eliminują zidentyfikowane podatności. Eksperci zalecają niezwłoczną weryfikację wersji systemu i instalację poprawek. W sytuacjach, w których pełna aktualizacja nie jest możliwa w trybie natychmiastowym, kluczowe jest ograniczenie dostępu do interfejsu zarządzania FMC wyłącznie do zaufanych sieci wewnętrznych oraz monitorowanie logów pod kątem nietypowej aktywności.
Dla organizacji planujących audyt bezpieczeństwa, poniższa tabela przedstawia zestawienie kluczowych zagrożeń:
Warto pamiętać, że koszt zakupu zaawansowanych rozwiązań klasy FMC często przekracza 10 000 USD (ponad 40 000 PLN), co czyni te urządzenia cennym celem dla grup przestępczych. Regularne aktualizowanie oprogramowania pozostaje najskuteczniejszą metodą ochrony przed atakami wykorzystującymi znane luki w zabezpieczeniach.

