Wouter Hoeffnagel - 19 augustus 2025

Cisco dicht kwetsbaarheid in Cisco Secure Firewall Management Center

Een beveiligingslek in de RADIUS-implementatie van Cisco Secure Firewall Management Center (FMC)-software maakt het mogelijk voor onbevoegden om op afstand willekeurige opdrachten uit te voeren met hoge bevoegdheden. Het probleem ontstaat door onvoldoende validatie van gebruikersinvoer tijdens het authenticatieproces.

Cisco dicht kwetsbaarheid in Cisco Secure Firewall Management Center image

Een aanvaller kan misbruik maken van deze kwetsbaarheid door speciaal vervormde gegevens te versturen tijdens het inloggen via een RADIUS-server. Succesvolle exploitatie geeft de aanvaller toegang tot het uitvoeren van systeemopdrachten met verhoogde rechten.

Voorwaarden voor misbruik

De kwetsbaarheid doet zich alleen voor als Cisco Secure FMC-software (versies 7.0.7 en 7.7.0) is geconfigureerd voor RADIUS-authenticatie, bijvoorbeeld voor webbeheer of SSH-toegang. Andere Cisco-producten, zoals Secure Firewall ASA en Threat Defense (FTD), zijn niet kwetsbaar.

Cisco dicht de kwetsbaarheid in een update. Het bedrijf adviseert gebruikers hun software zo snel mogelijk te updaten. Meer informatie is hier te vinden.

Cybersecnl2025 18/08/2025 t/m 01/09/2025 BN + BW

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!