Veille réglementaire
Faille critique dans Cisco Firewall Management Center : correctifs urgents requis
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR alerte sur une vulnérabilité critique affectant Cisco Firewall Management Center, identifiée sous la référence CVE-2026-20316. Cette faille permet à un attaquant de compromettre la confidentialité des données et de contourner les politiques de sécurité mises en place.
Selon les informations communiquées par Cisco, cette vulnérabilité fait l'objet d'une exploitation active dans la nature, ce qui accentue l'urgence de son traitement. Les systèmes concernés sont les versions non corrigées de Cisco Firewall Management Center, à savoir les branches 7.0.x, 7.2.x, 7.4.x, 7.6.x et 7.7.x, ainsi que la version 10.0.x.
Systèmes exposés et correctifs disponibles
Les versions vulnérables et les correctifs associés sont les suivants :
- Version 10.0.x : appliquer le correctif Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar
- Version 7.0.x : appliquer le correctif Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar
- Version 7.2.x : appliquer le correctif Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar
- Version 7.4.x : appliquer le correctif Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar
- Version 7.6.x : appliquer le correctif Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar
- Version 7.7.x : appliquer le correctif Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar
Les organisations utilisant ces versions doivent impérativement appliquer les correctifs fournis par Cisco pour neutraliser cette faille et limiter les risques opérationnels et réglementaires associés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.