Advertencia de CISA sobre vulnerabilidad crítica en Cisco Secure Firewall Management Center

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica en Cisco Secure Firewall Management Center (FMC), actualmente explotada en ataques activos. La falla, asociada a credenciales hard-coded (CWE-259), permite a atacantes remotos no autenticados acceder a instancias afectadas mediante una cuenta de bajo privilegio, comprometiendo configuraciones, políticas de seguridad y registros de eventos en entornos empresariales.

CVE y severidad

  • Identificador: CVE-2024-20316
  • Tipo: Credenciales hard-coded (CWE-259)
  • Severidad: Crítica (CVSS 9.8, vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Estado de explotación: Activa (confirmada por CISA)

Productos afectados

Fabricante Producto Versiones afectadas Plataforma
Cisco Secure Firewall Management Center (FMC) Todas las versiones anteriores a 7.4.1.1 Física, virtual y cloud (incluyendo despliegues híbridos)

Solución

Actualizar a la versión 7.4.1.1 o superior del Cisco Secure Firewall Management Center.

Recomendaciones

Priorizar la aplicación del parche en instancias expuestas a Internet, siguiendo las directrices de CISA BOD 26-04. Restringir el acceso al FMC a redes administrativas confiables y revisar logs para detectar inicios de sesión sospechosos. En entornos donde no sea posible aplicar mitigaciones, considerar la desactivación temporal del producto.

Workarounds

  • Deshabilitar el acceso remoto al FMC desde redes no confiables.
  • Implementar listas de control de acceso (ACL) en firewalls perimetrales para limitar conexiones al puerto de gestión (TCP/443 por defecto).
  • Monitorear activamente logs de autenticación en busca de intentos de acceso no autorizados.

Referencias