סיסקו תיקנה חולשה בממשק הניהול של Secure Firewall Management Center שמאפשרת לתוקף לא מזוהה להריץ קוד ג'אווה בהרשאות root על המכשיר. הציון שלה הוא 10.0, המקסימום, והיא נמצאת ברשימת החולשות המנוצלות בפועל.

מה החולשה?

Firewall Management Center היא המערכת שממנה מנהלים את כל חומות האש של הארגון: כללי הסינון, המדיניות והעדכונים. היא אינה חומת אש בעצמה אלא המוח שמפעיל אותן, וזה מה שהופך אותה למטרה שווה במיוחד.

החולשה היא דה-סריאליזציה לא בטוחה של זרם בייטים בג'אווה. כשתוכנה מקבלת רצף בייטים והופכת אותו בחזרה לאובייקט חי בזיכרון בלי לבדוק מה בדיוק היא בונה, תוקף יכול לשלוח רצף שמתאר אובייקט שברגע הבנייה מפעיל פעולות שהוא בחר.

הצירוף שמייצר את הציון המלא הוא שאין דרישת הזדהות, הניצול נעשה מרחוק, והקוד רץ בהרשאות root. בוקטור מסומן גם Scope: Changed.

מה שהופך את זה לחמור במיוחד הוא מה ששולטים בו. מי שמשתלט על מערכת ניהול חומות האש יכול לשנות את כללי הסינון של הארגון כולו, כלומר לפתוח לעצמו דרך פנימה ולהסתיר את עקבותיו באותו מהלך.

מי מושפע?

ארגונים שמפעילים Cisco Secure Firewall Management Center בגרסאות 6.4.0.13 ו-6.4.0.14.

טווח הגרסאות צר יחסית, וזה שווה בדיקה מדויקת ולא הנחה.

האם מנוצלת בפועל?

כן. ב-19 במרץ 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים משתמשים בהן בשטח.

מה עושים?

עדכנו לפי הודעת האבטחה של סיסקו. בגלל אופי המערכת, זאת פעולה דחופה.

ודאו שממשק הניהול אינו נגיש מהאינטרנט. מערכת ניהול חומות אש לא אמורה להיות פתוחה החוצה בשום תצורה, וזאת ההגנה שמצמצמת את החולשה הזאת גם לפני שמספיקים לעדכן.

מכיוון שהחולשה מנוצלת ומעניקה שליטה מלאה, בדקו את המערכת ולא רק עדכנו אותה. עברו על כללי הסינון וחפשו שינויים שאינכם יכולים לשייך לאדם ולבקשה, ובדקו משתמשים שנוספו.