Un firewall è progettato per separare una rete dagli attaccanti. Ma il software utilizzato per amministrare quei firewall possiede necessariamente privilegi enormi. Cisco ha confermato che CVE-2026-20079, vulnerabilità con punteggio CVSS massimo di 10.0 in Secure Firewall Management Center, è stata sfruttata attivamente in attacchi.

La falla può permettere a un aggressore remoto non autenticato di bypassare l’autenticazione ed eseguire script e comandi con privilegi root sui dispositivi vulnerabili. Cisco aveva divulgato il problema a marzo e ha successivamente aggiornato l’advisory dopo aver rilevato attività di exploitation ad agosto.

Il pannello di controllo è un bersaglio migliore del muro

Gli apparati di sicurezza sono obiettivi attraenti perché si trovano in punti privilegiati della rete. Compromettere una console di gestione può offrire visibilità e controllo molto maggiori rispetto all’infezione di un singolo computer.

È la ragione per cui VPN, firewall, appliance di accesso remoto e strumenti di gestione compaiono continuamente nelle campagne più sofisticate.

Una vulnerabilità nota diventa emergenza quando arriva l’exploit

La disclosure di una falla non significa automaticamente che qualcuno la stia utilizzando. La conferma dello sfruttamento cambia però la priorità: le organizzazioni devono assumere che internet stia già cercando sistemi esposti.

Il caso ricorda anche il problema della velocità delle patch. Tra disponibilità di una correzione e aggiornamento effettivo possono trascorrere settimane, soprattutto su apparati critici che richiedono finestre di manutenzione.

La sicurezza dell’infrastruttura di sicurezza

Non esiste un prodotto che possa essere considerato intrinsecamente sicuro perché appartiene alla categoria cybersecurity. Ogni appliance contiene codice, dipendenze e interfacce e deve essere aggiornata e monitorata come qualsiasi altro sistema.

La lezione operativa è semplice ma difficile: inventario preciso, esposizione minima delle interfacce di gestione e patch rapide. La difesa non finisce quando si compra un firewall; inizia anche dalla protezione del firewall stesso.

Fonti