Cisco odhalilo kritickou zranitelnost v SD-WAN, která je zneužívána v útocích

5 zdroje
  • Cisco ve středu varovalo, že útočníci zneužívají CVE-2026-76504, zranitelnost typu bypass autentizace v Catalyst SD-WAN Manager se skóre CVSS 9.8, k získání vzdálených administrátorských oprávnění.
  • Chyba, objevená během technické podpory, zneužívá nesprávné kódování URI k obcházení autentizace API a ovlivňuje všechna nasazení bez ohledu na konfiguraci.
  • Rapid7 naléhavě doporučuje instalaci záplat mimo běžné cykly a uvádí, že jde o pátou zneužitou zranitelnost SD-WAN v roce 2026.
Zdroje (5)
  1. 1 Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager thehackernews.com
  2. 2 Cisco warns of new SD-WAN zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Rapid7 www.rapid7.com
  4. 4 Cisco says attackers are exploiting critical authentication bypass in SD-WAN Manager news.lavx.hu
  5. 5 Cisco Warns of Actively Exploited Critical SD-WAN Flaw Allowing Hackers to Gain Administrator Access the420.in