Cisco, kritik SD-WAN sıfırıncı gün açığı konusunda uyardı

5 kaynak
  • Cisco Çarşamba günü yaptığı açıklamada, saldırganların Catalyst SD-WAN Manager'da kimlik doğrulamasını atlamaya yarayan ve CVSS 9.8 puanına sahip CVE-2026-76504 açığını kullandığını duyurdu.
  • Destek talebi sırasında keşfedilen bu açık, API kimlik doğrulamasını atlamak için hatalı URI kodlamasından yararlanıyor ve tüm yapılandırmaları etkiliyor.
  • Rapid7, bunun 2026 yılındaki beşinci istismar edilen SD-WAN sıfırıncı gün açığı olduğunu belirterek acil yama yapılması çağrısında bulundu.
Kaynaklar (5)
  1. 1 Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager thehackernews.com
  2. 2 Cisco warns of new SD-WAN zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Rapid7 www.rapid7.com
  4. 4 Cisco says attackers are exploiting critical authentication bypass in SD-WAN Manager news.lavx.hu
  5. 5 Cisco Warns of Actively Exploited Critical SD-WAN Flaw Allowing Hackers to Gain Administrator Access the420.in