머리기사 · No. 001 · 인프라·보안
방화벽 관리 서버 · 악용 확인
시스코 방화벽 관리 서버 CVSS 10.0 결함 악용 확인 - 관리 화면이 인터넷에 열려 있는지 보세요

시스코가 3월에 고친 Secure Firewall Management Center(FMC)의 인증 우회 결함 CVE-2026-20079 가 실제 공격에 쓰이고 있다고 9월 9일 확인됐다. CVSS 점수는 10.0 이고, 인증 없이 스크립트를 실행해 운영체제의 root 권한까지 얻을 수 있는 결함이다. 미국 CISA 는 9월 9일 악용 목록에 올리고 연방기관에 9월 12일까지 조치하라고 요구했다. 방화벽을 관리하는 서버가 공격 대상이 된 사례다.