Уязвимости CVE-2026-20131 Cisco Firewall Vulnerability Exploited as Zero-Day in Interlock Ransomware Attacks

Malovidon

Perceptible
Local User
Регистрация
10.03.26
Сообщения
34
Реакции
31
A vulnerability patched earlier this month by Cisco in its firewalls has been exploited as a zero-day since at least late January, according to Amazon’s threat intelligence team.

The vulnerability is tracked as CVE-2026-20131 and it affects the Secure Firewall Management Center (FMC) software. The availability of Для просмотра ссылки Войди или Зарегистрируйся was announced on March 4, when Cisco patched dozens of other vulnerabilities in its FMC, ASA, and Secure FTD products.

CVE-2026-20131 impacts the web-based management interface of FMC software and it can be exploited by a remote, unauthenticated attacker to execute arbitrary Java code with root privileges.

Cisco noted at the time of disclosure that not exposing the FMC management interface to the internet reduces the vulnerability’s attack surface.

Cisco updated its Для просмотра ссылки Войди или Зарегистрируйся on Wednesday to inform customers about in-the-wild exploitation.

The Amazon researchers came across a misconfigured infrastructure server used by the Interlock group, which enabled them to collect information on the threat actor’s attack chain, custom RATs, reconnaissance scripts, and evasion techniques.

“Interlock has historically targeted specific sectors where operational disruption creates maximum pressure for payment,” Amazon noted. “Education represents the largest share of their activity, followed by engineering, architecture, and construction firms, manufacturing and industrial organizations, healthcare providers, and government and public sector entities.”

An analysis of timestamps from threat activity, server artifacts, and embedded metadata indicates that the threat actor most likely operates in the UTC+3 time zone. The observed pattern shows initial daily activity around 08:30, peak operations between 12:00 and 18:00, and a consistent low-activity window from approximately 00:30 to 08:30.

While Amazon has not named the country from where the cybercriminals appear to be operating, this temporal analysis suggests the hackers are likely based in Russia, with secondary possibilities in Belarus or select Middle Eastern countries.

Amazon has shared Для просмотра ссылки Войди или Зарегистрируйся to help defenders detect and block Interlock ransomware attacks.

Копипаста. Знаю что многие редко смотрят новости, а то и вовсе не смотрят, поэтому буду иногда выкладывать подобные посты.

Для просмотра ссылки Войди или ЗарегистрируйсяДля просмотра ссылки Войди или Зарегистрируйся
 
  • Like
Реакции: MrSE0

pepel

Perceptible
Local User
Регистрация
20.01.26
Сообщения
20
Реакции
22
Так и про эти напиши мб. Да ваще про всё пиши, засри раздел юзлес новостями
CVE-2026-20127Cisco Catalyst SD-WAN Controller Authentication Bypass10 (Critical)Yes, zero-day0.02604
CVE-2022-20775Cisco SD-WAN CLI Privilege Escalation7.8 (High)Yes0.00499
CVE-2026-20122Cisco Catalyst SD-WAN Manager API File Overwrite5.4 (Medium)Yes0.00042
CVE-2026-20126Cisco Catalyst SD-WAN Manager Privilege7.8 (High)No0.00042
CVE-2026-20128Cisco Catalyst SD-WAN Manager DCA User Takeover7.5 (High)Yes0.00019
CVE-2026-20129Cisco Catalyst SD-WAN Manager API Improper Authentication9.8 (Critical)No0.00148
CVE-2026-20133Cisco Catalyst SD-WAN Manager API Information Disclosure7.5 (High)No0.00047
 

Malovidon

Perceptible
Local User
Регистрация
10.03.26
Сообщения
34
Реакции
31
Так и про эти напиши мб. Да ваще про всё пиши, засри раздел юзлес новостями
CVE-2026-20127Cisco Catalyst SD-WAN Controller Authentication Bypass10 (Critical)Yes, zero-day0.02604
CVE-2022-20775Cisco SD-WAN CLI Privilege Escalation7.8 (High)Yes0.00499
CVE-2026-20122Cisco Catalyst SD-WAN Manager API File Overwrite5.4 (Medium)Yes0.00042
CVE-2026-20126Cisco Catalyst SD-WAN Manager Privilege7.8 (High)No0.00042
CVE-2026-20128Cisco Catalyst SD-WAN Manager DCA User Takeover7.5 (High)Yes0.00019
CVE-2026-20129Cisco Catalyst SD-WAN Manager API Improper Authentication9.8 (Critical)No0.00148
CVE-2026-20133Cisco Catalyst SD-WAN Manager API Information Disclosure7.5 (High)No0.00047
Увидел слово "иногда"? Я выкладываю то, что мне самому в интерес идёт. Что же твоё хрупкое эго задело?
Выложил бы это сам Рехаб или один из модеров, ты бы даже не пискнул, так к слову)
 
  • Haha
Реакции: pepel

pepel

Perceptible
Local User
Регистрация
20.01.26
Сообщения
20
Реакции
22
Увидел слово "иногда"? Я выкладываю то, что мне самому в интерес идёт. Что же твоё хрупкое эго задело?
Выложил бы это сам Рехаб или один из модеров, ты бы даже не пискнул, так к слову)
Ты выложил просто "новость" о какой-то там уязвимости с плашкой "Статья". Без технической нагрузки или PoC. Что может быть не так, правда? Засри тут всё таким говном
Рехаб или кто-либо ещё не постят бесполезный шлак куда не нужно, и дело не в модераторстве. Если бы ты был поумнее и внимательнее, то заметил бы, что мне в принципе похуй кто мой оппонент, если я знаю что 100% прав. Так, к слову)

Про эту уязвимость (CVE-2026-20127 10 Critical), например, ты бы мог найти технические детали и даже несколько PoC, и она намного интереснее твоей хуйни.
 
  • Like
Реакции: brigadir

roga

Banned
Забанен
Регистрация
19.03.26
Сообщения
36
Реакции
2
Обратите внимание: если вы хотите заключить сделку с этим пользователем, он заблокирован.
Так и про эти напиши мб. Да ваще про всё пиши, засри раздел юзлес новостями
CVE-2026-20127Cisco Catalyst SD-WAN Controller Authentication Bypass10 (Critical)Yes, zero-day0.02604
CVE-2022-20775Cisco SD-WAN CLI Privilege Escalation7.8 (High)Yes0.00499
CVE-2026-20122Cisco Catalyst SD-WAN Manager API File Overwrite5.4 (Medium)Yes0.00042
CVE-2026-20126Cisco Catalyst SD-WAN Manager Privilege7.8 (High)No0.00042
CVE-2026-20128Cisco Catalyst SD-WAN Manager DCA User Takeover7.5 (High)Yes0.00019
CVE-2026-20129Cisco Catalyst SD-WAN Manager API Improper Authentication9.8 (Critical)No0.00148
CVE-2026-20133Cisco Catalyst SD-WAN Manager API Information Disclosure7.5 (High)No0.00047
Чейн соберешь ?
Будешь нашим королем
 

pepel

Perceptible
Local User
Регистрация
20.01.26
Сообщения
20
Реакции
22
Я не умею, просто выебываюсь
 
  • Haha
Реакции: bill