Cisco紧急警告:Firewall Management Center发现最高危漏洞

Cisco近日发布安全公告,称其Secure Firewall Management Center(FMC)软件的RADIUS子系统存在一个严重远程代码执行漏洞,编号为CVE-2025-20265,危险等级达到满分10分。该漏洞允许未经身份验证的远程攻击者在RADIUS认证阶段通过特制输入执行任意Shell命令,威胁企业及政府网络安全。

FMC作为Cisco防火墙产品的集中管理平台,广泛应用于需要集中控制和审计登录的环境。此次漏洞影响FMC 7.0.7和7.7.0版本,在启用RADIUS认证用于网页或SSH管理界面时尤为高危。

Cisco已向拥有有效服务合同的客户提供免费补丁,并建议无法立即修补的用户关闭RADIUS认证,改用本地账户、LDAP或SAML单点登录等方式。目前尚未发现该漏洞在野外被利用。Cisco本次还修复了其多款产品的13个高危漏洞。

来源