Cisco ยืนยันช่องโหว่ความปลอดภัยรุนแรง (CVE-2026-20079) ในระบบ Secure Firewall Management Center (FMC) ถูกใช้โจมตีอย่างต่อเนื่อง หลังจากที่บริษัทระบุว่ามีหลักฐานการใช้งานจริงตั้งแต่เดือนกรกฎาคม 2569 ช่องโหว่นี้มีคะแนน CVSS สูงสุด 10.0 ทำให้แฮกเกอร์สามารถหลบการตรวจสอบและดำเนินการเป็นราก (root) บนอุปกรณ์ได้ รัฐบาลสหรัฐ (CISA) ได้เพิ่มช่องโหว่นี้ในรายการช่องโหว่ที่ถูกใช้โจมตี (KEV) กำหนดให้หน่วยงานภาครัฐต้องซ่อมแซมภายในวันที่ 12 กันยายน 2569 หลักฐานการโจมตีปรากฏในบันทึกการติดตาม (IOC) ที่เผยแพร่ในวันที่ 23 กรกฎาคม ซึ่งอยู่ก่อนที่ Cisco จะระบุการใช้งานจริงในเดือนสิงหาคม 2569 บริษัทระบุว่ามีการอัปเดตแพตช์สำหรับช่องโหว่ทั้งสอง (CVE-2026-20079 และ CVE-2026-20316) พร้อมกัน แต่ยังไม่ยืนยันว่าการโจมตีทั้งสองเกิดขึ้นพร้อมกัน
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว