4.
4、 思科FMC漏洞被用于部署Qilin勒索软件
Qilin勒索软件
思科Secure防火墙管理中心(FMC)软件的两个漏洞正遭在野大规模利用。其中CVE-2026-20079为CVSS满分10.0的身份验证绕过漏洞;CVE-2026-20316(CVSS 5.3)则允许攻击者以低权限账户登录。目前已识别三簇入侵活动:UAT-12197利用漏洞植入JSP Web Shell及JAR命令执行器窃取用户凭据;UAT-11823与俄APT组织Sandworm存在工具重叠,利用两漏洞部署Netcat反弹Shell,并最终植入该组织惯用的Cyclops Blink模块化ELF木马,窃取了受管设备配置;UAT-11988被高置信度评估为Qilin勒索软件运营者,通过静态凭据登录后滥用FMC内置工具进行侦察、窃取AD凭据、搭建SOCKS5代理与反向SSH隧道,并投递AV查杀工具及Qilin勒索软件。