Нульові дні Cisco FMC: атаки Sandworm і Qilin
Головне питання, яке кожен керівник платформи на базі Cisco має поставити своєму VP of Security цього тижня, — не те, чи потрібно встановлювати патч, а те, чи виживає в умовах загроз 2026 року сама концепція централізованого менеджера брандмауерів, розміщеного поруч з інтерфейсом, доступним з інтернету. Cisco Talos підтвердила активну експлуатацію двох вразливостей у Secure Firewall Management Center (FMC) трьома окремими угрупованнями зловмисників: одне з них пов'язане з російськими державними хакерами Sandworm, інше — з афілійованим оператором Qilin ransomware. Management plane є точкою зламу. Це кардинально змінює сприйняття вендорних зобов'язань на шести і семизначні суми.
Цифри
Дві CVE, три кластери вторгнень, один спільний набір індикаторів компрометації та випуск з посиленням безпеки, який вийде лише наступного тижня. Такою є картина інциденту. Як повідомляє Help Net Security, Cisco Talos у середу підтвердила, що активно відстежує експлуатацію CVE-2026-20079 і CVE-2026-20316 у Cisco Secure Firewall Management Center — продукті для централізованого управління кількома пристроями Cisco Secure Firewall у мережі.
CVE-2026-20079 є більш серйозною з двох. Це критичний обхід автентифікації у веб-інтерфейсі FMC, виявлений Брендоном Сакаї під час внутрішнього тестування безпеки Cisco і розкритий разом із виправленням на початку березня 2026 року. Першопричиною є неправильно створений системний процес під час завантаження, який дозволяє віддаленому неавтентифікованому зловмиснику надсилати спеціально сформовані HTTP-запити та виконувати скрипти і команди з правами root. Жодної взаємодії з користувачем, жодної дійсної сесії, жодного попереднього плацдарму не потрібно. Будь-який екземпляр FMC, доступний на порту 443 для несанкціонованої особи, є потенційним root shell.
CVE-2026-20316 менш вражаюча і в певному сенсі більш ганебна. Виявлена Джімі Себрі з Horizon3.ai, вона пов'язана зі статичними жорстко закодованими обліковими даними для облікового запису з обмеженими привілеями. Виправлення вийшло 29 липня, і CISA того ж дня додала вразливість до каталогу Known Exploited Vulnerabilities. Cisco позначила обидві вразливості як активно експлуатовані в липні, однак тоді не підтвердила, чи застосовується CVE-2026-20079 у реальних атаках. Це підтвердження з'явилося цього тижня.
Хронологія важлива для тих, хто виконує розслідування інцидентів. Якщо ви встановили патч у березні, ви, імовірно, були захищені від обходу автентифікації. Якщо ви чекали до липневого бюлетеня, у вас було приблизно чотири місяці вразливості через баг, який дає root без облікових даних. А якщо ви досі не встановили виправлення від 29 липня для вразливості зі статичними обліковими даними — ви перебуваєте у вікні загрози, яке Talos описує прямо зараз. Комплексний випуск з посиленням безпеки, що консолідує обидва виправлення та додаткові внутрішньо виявлені проблеми, запланований на тиждень 16 вересня. Talos прямо каже клієнтам не чекати його.
Що справді нового
CVE для брандмауерів — не новий жанр. Справді інше тут — це склад учасників і характер вторгнень. Talos описує три кластери, і кожен розповідає окрему історію про те, як економіка експлуатації вразливостей дозріла навколо пристроїв управління периметром.
Перший кластер використовує CVE-2026-20079 для розміщення шкідливого веб-шела у webroot CSM Tomcat, після чого скидає шкідливий JAR-файл у той самий каталог. Цей JAR використовується для виконання команд, збору даних автентифікації користувачів і ексфільтрації облікових даних. Це опортуністичне ремесло, але шаблон JAR-в-Tomcat є характерною ознакою: тут діє хтось, хто розуміє внутрішню будову стека FMC, а не оператор, який запускає публічний PoC навмання. Хто б це не був, він добре вивчив внутрішню архітектуру веб-рівня Cisco.
Другий кластер приписується Sandworm — пов'язаному з ГРУ угрупованню з довгою історією атак на енергетичний сектор і телекомунікації. Їхній сценарій тут є класичним для брокерів початкового доступу: отримати вхід через одну з двох вразливостей, перезаписати файл license.tmp шкідливою копією, запустити зворотній шел до свого C2, а потім зібрати конфігураційні файли з кожного брандмауера Cisco, яким керує FMC. Вони також встановлюють імплант, здатний збирати облікові дані, виконувати команди та файли, перехоплювати пакети і сканувати мережу. Головна мета — не сам FMC, а повна топологія та секретні матеріали всіх підпорядкованих брандмауерів, до яких торкається скомпрометований FMC. Один зламаний пристрій управління дає скарби всього мережевого сегмента.
Третій кластер, якого підозрюють у зв'язку з Qilin ransomware, використовує вразливість зі статичними обліковими даними (CVE-2026-20316) як механізм початкового доступу, а потім запускає стандартний ланцюжок дій афілійованого оператора ransomware: розвідка, крадіжка облікових даних, розширення доступу, відключення антивірусів, шифрування. Те, що групи ransomware розглядають менеджери брандмауерів як вектор початкового доступу, — це те, що має не давати спати фінансовим директорам. Це означає, що один і той самий пристрій тепер цінний і для збирачів даних від державних акторів, і для фінансово мотивованих шифрувальників, що скорочує вікно між "вразливість розкрита" і "ваші дані на сайті витоків". Обидві категорії загроз конкурують за одні й ті самі двері.
Що вже враховано в командах безпеки
Частина цього вже закладена в мисленні зрілих команд безпеки. Management plane периметра вважається привабливою ціллю з часів кампаній Pulse Secure і Fortinet на початку 2020-х. Хто ще у 2026 році тримає веб-інтерфейс FMC відкритим для публічного інтернету, той давно живе в борг, а пропонований Cisco захід пом'якшення "зробіть вразливий інтерфейс управління FMC недоступним з інтернету" — це фактичне визнання того, що правильним налаштуванням за замовчуванням це мало бути завжди. Ізоляція management plane — базова вимога. Нічого нового.
Що не враховано: швидкість, з якою державні актори та оператори ransomware тепер спільно використовують вектори початкового доступу на одному продукті в межах одного циклу розкриття вразливості. Cisco додала ідентичні індикатори компрометації до обох бюлетенів у липні, що свідчить про значне перекриття інструментів та інфраструктури між цими кластерами. Це руйнує традиційне розмежування моделей загроз, де CISO могли казати своїм радам: "Ризик APT — окрема бюджетна стаття порівняно з ризиком ransomware." На цьому векторі це одна й та сама бюджетна стаття.
Також не повністю враховано: приховані витрати консолідації постачальників. Якщо ваша архітектура безпеки розмістила FMC у центрі, тому що єдина панель управління обходилася дешевше в експлуатації, ніж підбір найкращих рішень, вам тепер потрібно змоделювати радіус вибуху за умови, що ця панель стає точкою входу. Саме та властивість, яка зробила покупку економічно привабливою (централізоване управління багатьма брандмауерами), робить збір Sandworm "конфігураційних файлів керованих брандмауерів Cisco" настільки руйнівним в межах однієї компрометації.
Альтернативна точка зору
Типова реакція на подібну новину — звинувачувати Cisco, звинувачувати монолітних вендорів і починати писати RFP для чогось іншого. Я б заперечив цьому рефлексу. Cisco самостійно виявила CVE-2026-20079, розкрила її в березні, виправила, і саме їхня власна команда з аналізу загроз цього тижня публічно оголошує про кластери експлуатації. Це зрілий вендорський підхід до прозорості. Альтернативний всесвіт, у якому ви використовуєте менеджер брандмауерів меншого вендора без власного аналога Talos, очевидно не дає менше помилок. Він дає менше виявлених помилок і жодної атрибуції, коли щось іде не так.
Більш жорстка правда має архітектурну природу, а не стосується конкретного вендора. Будь-який продукт, що централізовано управляє політикою безпеки десятків підпорядкованих точок виконання, буде найвищою ціллю для тих, хто розуміє його застосування. Заміна Cisco на конкурента не змінює цю математику. Сегментація management plane, впровадження апаратної токен-автентифікації перед веб-інтерфейсом і ставлення до хостів поруч з FMC як до активів рівня 0 (так само як до контролера домену) — ось що змінює. Ця історія — не про те, що "Cisco погана", а про те, що "ви спроектували свій management plane так, ніби це 2015 рік."
Розмова з фінансовим директором цього тижня
Конкретне запитання, яке фінансовий директор будь-якої компанії зі стандартизацією на Cisco має поставити VP of Security цього тижня: яке у нас задокументоване вікно вразливості FMC, і скільки коштує ретейнер на реагування на інциденти, якщо індикатори компрометації кластера Sandworm збігаються з нашою телеметрією? Не тому що відповідь буде приємною, а тому що одиничні витрати від компрометації менеджера брандмауерів (повна ексфільтрація конфігурацій з кожного керованого пристрою плюс збір облікових даних плюс подальша атака ransomware від іншого актора через той самий доступ) перетворюють рутинний цикл патчів на потенційну подію вартістю вісім цифр. Це число, яке виправдовує екстрене вікно змін у найближчі вихідні, а не очікування випуску з посиленням безпеки 16 вересня.
Ключові висновки
- Негайно застосуйте наявні виправлення для CVE-2026-20079 і CVE-2026-20316. Не чекайте на комплексний випуск з посиленням безпеки на тиждень 16 вересня — саме так рекомендує Talos.
- Якщо веб-інтерфейс FMC доступний з публічного інтернету, відключіть його від інтернету сьогодні. Це власний рекомендований тимчасовий захід пом'якшення від Cisco, і він мав бути стандартним задовго до цього інциденту.
- Ставтеся до FMC та аналогічних централізованих management plane як до активів рівня 0. Такий самий рівень виявлення, контролю доступу та моделювання радіуса вибуху, як для контролера домену.
- Вважайте за можливе перекриття між державними акторами і операторами ransomware на спільних векторах початкового доступу. Ваша модель загроз більше не може розділяти бюджетні статті APT і ransomware на рівні архітектури периметра.
- Команди, що оцінюють консолідацію постачальників для мережевої безпеки, мають тепер запитати: яка максимально можлива втрата, якщо єдина панель управління стає єдиною точкою компрометації, і чи операційна економія все ще виправдовує себе при такій цифрі?
Поширені запитання
П: Що таке CVE-2026-20079 і CVE-2026-20316?
Обидві є вразливостями у веб-інтерфейсі Cisco Secure Firewall Management Center (FMC). CVE-2026-20079 — це критичний обхід автентифікації, який дає віддаленим неавтентифікованим зловмисникам виконання команд на рівні root через спеціально сформовані HTTP-запити. CVE-2026-20316 — це вразливість зі статичними жорстко закодованими обліковими даними, яка дозволяє неавтентифікованим віддаленим зловмисникам входити до ураженого екземпляра.
П: Хто експлуатує ці вразливості Cisco FMC?
Cisco Talos ідентифікувала три кластери вторгнень. Один приписується пов'язаному з російською державою угрупованню Sandworm, яке використовує доступ для збору конфігураційних файлів керованих брандмауерів і встановлення імпланту для збору облікових даних. Другий, імовірно, є оператором Qilin ransomware, який використовує вразливість зі статичними обліковими даними як початковий доступ. Третій кластер розгортає веб-шел і шкідливий JAR-файл у webroot CSM Tomcat.
П: Що клієнти Cisco FMC мають зробити прямо зараз?
Негайно застосуйте наявні виправлення для CVE-2026-20079 і CVE-2026-20316, не чекаючи на комплексний випуск з посиленням безпеки, запланований на тиждень 16 вересня. Як тимчасовий захід відключіть інтерфейс управління FMC від публічного інтернету. Перевірте опубліковані Cisco індикатори компрометації щодо ваших журналів на наявність ознак попереднього вторгнення.
DeepSeek Harness CVE-2026-82533: Вихід із Пісочниці з CVSS 9.4
Одна shell-команда дозволяє AI-агенту DeepSeek Harness отримати повний доступ. CVSS 9.4, стандартні налаштування, без облікових даних, 215 000 зірок на GitHub.
Abnormal AI запускає хмарний захист від шахрайських агентів
Abnormal AI розширює свій поведінковий рушій на хмарні середовища, використовуючи моделі OpenAI Daybreak для пошуку шахрайських ШІ-агентів. Приватна бета, гучні заяви, реальні питання.
DeepSeek Наймає 150 Бекенд-інженерів для Порятунку Своєї Інфраструктури
DeepSeek наймає 150 старших бекенд-інженерів для переписування основної інфраструктури. Це красномовніше за будь-який реліз продукту розповідає про економіку AI-агентів.




