מקור: Cisco Talos

חברת סיסקו וצוות המחקר Talos מדווחים על ניצול פעיל של שתי פגיעויות בתוכנת Secure Firewall Management Center. הפגיעות החמורה מביניהן, CVE-2026-20079, מאפשרת לתוקף מרוחק לעקוף אימות ולהריץ פקודות בהרשאות root, בעוד שפגיעות נוספת מאפשרת התחברות באמצעות הרשאות נמוכות. מחקרי אבטחה זיהו שלוש קבוצות תקיפה שונות המנצלות פרצות אלו, בהן גורמים המקושרים לקבוצות ריגול מדינתיות, דוגמת Sandworm המשתמשים בנוזקת Cyclops Blink, וכן מפיצי תוכנות כופר מסוג Qilin. על ארגונים המשתמשים במערכות אלו לעדכן את גרסאות התוכנה באופן מיידי בהתאם להנחיות הרשמיות של סיסקו וליישם את תיקוני האבטחה שפורסמו.
