Prime IDC
보안

[보안 권고] CVE-2026-20079 Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management 취약점

Cisco Secure Firewall Management Center (FMC) Software와 Cisco Security Cloud Control (SCC) Firewall Management에는 인증 우회(Alternate Path or Channel) 취약점이 존재하며, 인증되지 않은 원격 공격자가 인증을 우회하고 영향을 받는 장치에서 스크립트 파일을 실행하여 운영 체제의 루트 권한을 획득할 수 있습니다.

자료 정보

작성자:관리자
수정일:2026. 9. 10.
작성일:9/9/2026
조회수:0
다운로드:0

CVE-2026-20079 — Cisco Firewall Management Center 인증 우회(Alternate Path or Channel) 취약점

Cisco Secure Firewall Management Center (FMC) Software와 Cisco Security Cloud Control (SCC) Firewall Management에는 인증 우회(Alternate Path or Channel) 취약점이 존재하며, 인증되지 않은 원격 공격자가 인증을 우회하고 영향을 받는 장치에서 스크립트 파일을 실행하여 하부 운영 체제의 루트 접근 권한을 획득할 수 있습니다.

권고 조치

공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04 Prioritizing Security Updates Based on Risk(Notes의 URL 참조) 지침 및 CISA의 “Forensics Triage Requirements”(Notes의 URL 참조)를 준수해야 합니다. 클라우드 서비스의 경우 해당 BOD 26-04 지침을 따르거나 완화 조치를 사용할 수 없는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출 정도를 평가하고 BOD 26-04 패치 가이드라인을 준수해야 합니다.

CISA 조치 기한: 2026-09-12

CISA 공식 원문 확인