image

Cisco meldt misbruik van hardcoded wachtwoord in firewall-beheersoftware

donderdag 30 juli 2026, 09:04 door Redactie, 5 reacties

Aanvallers maken actief misbruik van een hardcoded wachtwoord in het Cisco Secure Firewall Management Center (FMC), software voor het beheren van firewalls, zo waarschuwt Cisco. Er zijn updates uitgebracht om het probleem (CVE-2026-20316) te verhelpen. Via het Firewall Management Center kunnen organisaties hun Cisco-firewalls beheren. Cisco noemt het zelf het "administratieve zenuwcentrum" voor het beheer van netwerkbeveiligingsapparatuur.

De software bevat een hardcoded wachtwoord waarmee aanvallers op de webinterface kunnen inloggen, om zo toegang tot gevoelige gegevens te krijgen, aldus Cisco. Een aanvaller kan vervolgens andere kwetsbaarheden gebruiken om zijn rechten binnen de firewall-beheersoftware te verhogen. Hoe het kan dat hardcoded inloggegevens aanwezig zijn, een probleem waar Cisco vaker mee te maken heeft, is niet bekendgemaakt.

Cisco heeft verschillende Indicators of Compromise gegeven waarmee organisaties kunnen controleren of ze zijn gehackt. In het geval van een hack adviseert Cisco om in ieder geval alle inloggegevens, keys en certificaten op het Cisco Secure FMC-apparaat te veranderen. In maart van dit jaar waarschuwde Cisco voor misbruik van een andere beveiligingslek in de firewall-beheersoftware.

Naast de actief misbruikte kwetsbaarheid heeft Cisco ook een ander beveiligingslek in Secure Firewall Management Center gepatcht. Via dit lek (CVE-2026-20079) kan een aanvaller de authenticatie omzeilen en root-toegang tot het onderliggende besturingssysteem krijgen. Volgens Cisco wordt het probleem veroorzaakt door een 'improper' systeemproces dat tijdens het opstarten wordt gecreëerd. Het versturen van speciaal geprepareerde HTTP requests volstaat om misbruik van het lek te maken. De kwetsbaarheid heeft een CVSS-impactscore van 10.0 op een schaal van 1 tot en met 10. Cisco zegt niet met misbruik van het probleem bekend te zijn.

Reacties (5)
Vandaag, 09:36 door Anoniem
Hopelijk levert dit weer genoeg reputatieschade op. Het enige wat je nog kan hopen met de geestelijk minder bedeelde die wachtwoorden (backdoors) in de code proppen. Iets dat altijd uitkomt. Dus waarom doen ze dat dan???

Ahja, mensen blijven daar toch kopen. Dus ze kunnen doen en laten wat ze willen. Na 2 maanden is toch weer alles vergeven en vergeten en gaan de kopers over tot de orde van de dag.
Vandaag, 09:54 door Anoniem
Dit is wel een voorbeeld van "legacy" of eigenlijk slecht programmeren, war je de laatste 30 jaar niet meer verwacht en eigenlijk nooit. Dit geeft ook de staat aan van de rest van de code. Cisco zou hun software preventief door AI moeten halen om het niveau wat omhoog te halen (en niet alleen Cisco)
Vandaag, 09:56 door Anoniem
Een hardcoded password in een beheerapplicatie... In 2026... Je zou ze een dikke boete moeten opleggen.
Vandaag, 09:59 door Anoniem
Alweer een hardcoded password? Ik snap niet dat dit in zulks soort producten voorkomt. En het is niet de eerste keer. Waarom geen volledige audit van het hele sourcedeck om het voor eens en voor altijd uit te sluiten?

Het komt me voor dat Cisco (en ook anderen) issues stuk-voor-stuk aanpakken. Ik zou zelf denken, als we dit op locatie (file, regelnummer) hebben, komt het misschien nog voor elders in de code? Maar nee, de ticket-fixers kijken meestal niet verder dan hun neus lang is, en misschien willen ze het ook wel, maar krijgen er geen mogelijkheid voor (slecht voor de statistieken). Klant lijdt er onder...

Hoe dan ook, het geeft de onvolwassenheid van bepaalde organisaties aan.
Vandaag, 10:01 door Anoniem
Oftewel hardcoded wachtwoord voor NSA en consorten dat nu naar buiten is gekomen en misbruikt wordt.

Waarom zou er anders een hardcoded wachtwoord aanwezig zijn in je software?

Ondertussen denken overheden dat ze dit ook kunnen met encryptie (backdoors), zie hier het risico.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.