Løsepengeaktør utnyttet kritisk sårbarhet i Cisco Secure Firewall Management Center

Amazons trusseletterretning har beskrevet en løsepengekampanje fra Interlock som utnytter en kritisk sårbarhet i Cisco Secure Firewall Management Center. Sårbarheten, CVE-2026-20131, skyldes mangelfull håndtering av serialiserte Java-objekter og lar en angriper sende spesiallagde forespørsler til grensesnittet og kjøre vilkårlig kode med høye rettigheter, ofte på rotnivå. Utnyttelsen startet 26. januar, og Cisco publiserte en rettelse 4. mars.

Hva det betyr for virksomheten

Forvaltningsplattformen for brannmurer er et av de mest sentrale systemene i infrastrukturen, og kontroll over den gir angriperen mulighet til å endre selve sikkerhetsarkitekturen. Tidslinjen er verdt å merke seg: utnyttelsen pågikk i drøyt fem uker før rettelsen forelå. Det betyr at oppdatering alene ikke er nok, og at virksomheter som har eksponert dette grensesnittet bør vurdere om de allerede har vært utsatt.

Berigo anbefaler

  • Installer Ciscos rettelse for CVE-2026-20131 og bekreft at den faktisk er i drift på alle instanser.
  • Fjern administrasjonsgrensesnittet fra internett, og begrens tilgang til definerte administrasjonsnett.
  • Gjennomgå logger tilbake til slutten av januar for tegn på uautorisert tilgang og endringer i konfigurasjon.
  • Bytt legitimasjon og nøkler knyttet til plattformen dersom eksponering ikke kan utelukkes.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt