מערכת הניהול של חומות האש של Cisco, המוצר Secure Firewall Management Center (FMC), מגיעה עם חשבון משתמש שפרטי ההתחברות אליו קבועים ומוטמעים בתוכנה עצמה. תוקף מרוחק שמכיר את הפרטים האלה יכול להתחבר למערכת בלי להזדהות מראש, בהרשאות נמוכות, ולקרוא מידע רגיש. סוכנות הסייבר האמריקאית CISA כבר הכניסה את החולשה לרשימת החולשות המנוצלות בפועל.

מה החולשה?

במקום שכל התקנה של המוצר תייצר לעצמה פרטי התחברות ייחודיים, קיים במערכת חשבון בהרשאות נמוכות שהסיסמה שלו זהה בכל ההתקנות ובנויה בתוך התוכנה. מי שיודע מה הם הפרטים, למשל מתוך ניתוח של התוכנה, יכול להשתמש בהם מול כל מערכת שלא עודכנה. סוג הבעיה הזה נקרא סיסמה מוטמעת בקוד.

בפני עצמה הגישה הזו מוגבלת: היא נותנת חשבון בהרשאות נמוכות שיכול לקרוא מידע רגיש, לא להשתלט על המערכת. Cisco מציינת שדירגה את החומרה כגבוהה, מעל למה שמשקף הציון המספרי, כי אפשר לשרשר את החולשה עם חולשות אחרות באותו מוצר כדי להעלות הרשאות. במילים אחרות, זו לרוב חוליה בשרשרת מתקפה ולא המתקפה כולה.

מי מושפע?

החולשה נוגעת לארגונים שמשתמשים ב-Cisco Secure Firewall Management Center לניהול חומות האש שלהם, ובהם גם ארגונים בישראל. היא חלה על שורה ארוכה של גרסאות, מקו 7.0 ועד 7.7 וגם על 10.0, כפי שמפורט בתיבת המידע הטכני בעמוד. משתמשים ביתיים אינם מושפעים, מדובר במוצר ארגוני. Cisco מוסיפה הבהרה חשובה: אם ממשק הניהול של המערכת אינו חשוף לאינטרנט הפתוח, שטח התקיפה קטן בהרבה.

האם מנוצלת בפועל?

כן. ב-29 ביולי 2026 הכניסה CISA את החולשה לקטלוג ה-KEV שלה, הרשימה של החולשות שידוע שתוקפים מנצלים בשטח. המשמעות היא שכבר תועד ניצול בפועל, וזה אינו סיכון תיאורטי. CISA אף קבעה לגופים פדרליים בארה"ב מועד אחרון לתיקון, ה-1 באוגוסט 2026, מה שמעיד עד כמה היא רואה בכך דחיפות.

מה עושים?

עדכנו את המערכת לגרסה המתוקנת לפי הודעת האבטחה של Cisco, המקושרת בתיבת המידע הטכני. שם מפורטת הגרסה המתקנת לכל אחד מקווי הגרסאות. אם אתם מפעילים גרסה בתוך אחד הטווחים הפגיעים, זו הפעולה החשובה ביותר.

עד להתקנת העדכון, ודאו שממשק הניהול של ה-FMC אינו נגיש מהאינטרנט הפתוח אלא רק מהרשת הפנימית או דרך VPN, מגבלה ש-Cisco עצמה מציינת שמצמצמת את החשיפה. כדאי גם לעקוב אחר התחברויות וחשבונות חריגים למערכת בתקופה האחרונה.