Cisco vá hàng loạt lỗ hổng nghiêm trọng trong FMC, ISE và Nexus Dashboard

Công nghệ17 tháng 9, 2026·4 phút đọc

Cisco vừa phát hành bản vá cho hàng chục lỗ hổng bảo mật mức độ nghiêm trọng trong Secure Firewall Management Center, Identity Services Engine và Nexus Dashboard. Đáng chú ý, một số lỗ hổng trong ISE đã được khai thác thực tế như zero-day, cho phép kẻ tấn công chiếm quyền root và thực thi lệnh từ xa.

Cisco vá hàng loạt lỗ hổng nghiêm trọng trong FMC, ISE và Nexus Dashboard

Cisco vừa công bố bản vá cho hàng chục lỗ hổng bảo mật mức độ nghiêm trọng (critical) ảnh hưởng đến ba sản phẩm chủ chốt của hãng: Secure Firewall Management Center (FMC), Identity Services Engine (ISE)Nexus Dashboard. Đây là đợt cập nhật bảo mật quy mô lớn, với nhiều lỗ hổng có thể dẫn đến chiếm quyền root, thực thi lệnh từ xa (RCE), SQL injection và vượt qua cơ chế xác thực.

Minh họa vá lỗ hổng bảo mậtMinh họa vá lỗ hổng bảo mật

ISE là tâm điểm với 20 lỗ hổng

Trong số ba sản phẩm được vá lần này, Identity Services Engine (ISE) gây chú ý nhất khi có tới 20 CVE được xử lý, trong đó có 12 lỗ hổng mức nghiêm trọng. Cisco cảnh báo rằng ba trong số các lỗ hổng này đã được công bố công khai.

Ba lỗ hổng được gắn mã CVE-2026-20282, CVE-2026-20283CVE-2026-20284 có thể bị khai thác bởi kẻ tấn công từ xa để thực hiện SQL injection, thao túng dữ liệu và thực thi lệnh tùy ý. Tất cả đều yêu cầu quyền quản trị để khai thác.

"Cisco PSIRT nhận thức được rằng có một thông báo công khai đang tồn tại cho các lỗ hổng được mô tả trong khuyến cáo này."

Mặc dù CVE-2026-20282 và CVE-2026-20283 được xếp mức trung bình, Cisco vẫn đánh giá chúng có rủi ro cao, vì kẻ tấn công có thể leo thang đặc quyền để đạt quyền root. Riêng CVE-2026-20284 là lỗi kiểm tra đầu vào không đầy đủ, cho phép kẻ tấn công xem hoặc sửa đổi dữ liệu và gây ra tình trạng từ chối dịch vụ (DoS).

Ngoài ra, Cisco còn vá sáu lỗ hổng nghiêm trọng khác trong ISE, bao gồm:

  • Ba lỗ hổng thực thi mã từ xa (RCE)
  • Hai lỗ hổng command injection dẫn đến thực thi lệnh với quyền root
  • Một lỗ hổng vượt qua xác thực trong REST API

Các lỗ hổng nghiêm trọng khác liên quan đến injection, XSS, bypass, rò rỉ thông tin và path traversal cũng đã được vá trong ISE, được nhóm chung dưới năm mã CVE.

FMC: 18 lỗ hổng, 8 lỗ hổng nghiêm trọng

Đối với Secure Firewall Management Center (FMC), Cisco phát hành bản vá cho 18 CVE, trong đó có 8 lỗ hổng mức nghiêm trọng cho phép kẻ tấn công từ xa thực thi lệnh tùy ý với quyền root, chiếm quyền root, vượt qua các lớp bảo vệ và xác thực.

Đáng lo ngại hơn, bốn trong số các CVE nghiêm trọng này cũng ảnh hưởng đến Secure Firewall Adaptive Security Appliance (ASA)Secure Firewall Threat Defense (FTD). Đặc biệt, CVE-2026-20332 thu hút sự chú ý khi hai lỗ hổng cùng nhóm đã bị khai thác thực tế trên môi trường sản xuất, gồm CVE-2026-20079CVE-2026-20316 — được công bố lần lượt vào tháng 3 và tháng 7, và bị khai thác từ tháng 8.

Nexus Dashboard và cảnh báo zero-day ISE

Với Nexus Dashboard, Cisco tung ra bản vá cho sáu CVE mức nghiêm trọng và cao, bao gồm các lỗi liên quan đến xác thực, chèn mã/lệnh, lưu trữ dữ liệu dạng văn bản thuần (cleartext), SQL injection và path traversal.

Cùng ngày, Cisco cũng cảnh báo về một lỗ hổng vượt qua xác thực mức nghiêm trọng trong ISE đã bị khai thác thực tế như một zero-day, buộc hãng phải phát hành bản vá khẩn cấp.

Logo SecurityWeekLogo SecurityWeek

Ý nghĩa với doanh nghiệp và người dùng Việt Nam

Các sản phẩm bị ảnh hưởng — đặc biệt là Cisco ISESecure Firewall (FMC, ASA, FTD) — được triển khai rộng rãi trong hệ thống hạ tầng mạng của nhiều doanh nghiệp, ngân hàng, tổ chức tài chính và cơ quan nhà nước tại Việt Nam. Việc các lỗ hổng cho phép chiếm quyền root và thực thi lệnh từ xa đặt ra rủi ro đặc biệt nghiêm trọng cho các hệ thống này.

Các quản trị viên cần:

  • Cập nhật ngay các bản vá mới nhất cho FMC, ISE và Nexus Dashboard từ trang khuyến cáo bảo mật chính thức của Cisco.
  • Rà soát log hệ thống để phát hiện dấu hiệu khai thác bất thường, đặc biệt là các truy vấn SQL lạ hoặc lệnh thực thi không rõ nguồn gốc.
  • Giới hạn quyền truy cập vào giao diện quản trị của các sản phẩm này, ưu tiên xác thực đa yếu tố (MFA) và tách biệt vùng quản trị khỏi mạng sản xuất.
  • Theo dõi chặt chẽ các CVE đã bị khai thác thực tế như CVE-2026-20079, CVE-2026-20316 và lỗ hổng zero-day trong ISE vì mức độ nguy hiểm cao hơn rõ rệt.

Với số lượng lỗ hổng lớn và mức độ nghiêm trọng của chúng, đây được xem là một trong những đợt vá bảo mật đáng chú ý nhất của Cisco trong thời gian gần đây, đòi hỏi các tổ chức sử dụng hạ tầng Cisco phải hành động ngay lập tức để tránh nguy cơ bị tấn công.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗