
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica en Cisco Secure Firewall Management Center (FMC), actualmente explotada en ataques activos. La falla, asociada a credenciales hard-coded (CWE-259), permite a atacantes remotos no autenticados acceder a instancias afectadas mediante una cuenta de bajo privilegio, comprometiendo configuraciones, políticas de seguridad y registros de eventos en entornos empresariales.
CVE y severidad
- Identificador: CVE-2024-20316
- Tipo: Credenciales hard-coded (CWE-259)
- Severidad: Crítica (CVSS 9.8, vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- Estado de explotación: Activa (confirmada por CISA)
Productos afectados
| Fabricante | Producto | Versiones afectadas | Plataforma |
|---|---|---|---|
| Cisco | Secure Firewall Management Center (FMC) | Todas las versiones anteriores a 7.4.1.1 | Física, virtual y cloud (incluyendo despliegues híbridos) |
Solución
Actualizar a la versión 7.4.1.1 o superior del Cisco Secure Firewall Management Center.
Recomendaciones
Priorizar la aplicación del parche en instancias expuestas a Internet, siguiendo las directrices de CISA BOD 26-04. Restringir el acceso al FMC a redes administrativas confiables y revisar logs para detectar inicios de sesión sospechosos. En entornos donde no sea posible aplicar mitigaciones, considerar la desactivación temporal del producto.
Workarounds
- Deshabilitar el acceso remoto al FMC desde redes no confiables.
- Implementar listas de control de acceso (ACL) en firewalls perimetrales para limitar conexiones al puerto de gestión (TCP/443 por defecto).
- Monitorear activamente logs de autenticación en busca de intentos de acceso no autorizados.
Referencias
- CISA Warns of Cisco Secure Firewall Management 0-Day Vulnerability Exploited in Attacks (Cyber Security News)
- NVD – CVE-2024-20316
- MITRE – CVE-2024-20316
- Cisco Security Advisory: Cisco Secure Firewall Management Center Hard-Coded Credentials Vulnerability
- CISA Alert: Known Exploited Vulnerabilities Catalog (CVE-2024-20316)
- BleepingComputer: Cisco warns of exploited 0-day in Firewall Management Center
