Cisco greinir frá alvarlegum SD-WAN veikleika sem er nýttur í árásum

5 heimildir
  • Cisco varaði við á miðvikudaginn að árásaraðilar nýti sér CVE-2026-76504, sem er 9.8 stiga öryggisveikleiki í Catalyst SD-WAN Manager, til að öðlast stjórnandaaðgang fjarstýrt.
  • Veikleikinn, sem fannst í stuðningsmáli, misnotar ranga URI-kóðun til að komast framhjá API-auðkenningu og hefur áhrif á allar útfærslur.
  • Rapid7 hvetur til neyðaruppfærslna utan hefðbundinna ferla og bendir á að þetta sé fimmti SD-WAN veikleikinn sem nýttur er í árásum árið 2026.
Heimildir (5)
  1. 1 Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager thehackernews.com
  2. 2 Cisco warns of new SD-WAN zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Rapid7 www.rapid7.com
  4. 4 Cisco says attackers are exploiting critical authentication bypass in SD-WAN Manager news.lavx.hu
  5. 5 Cisco Warns of Actively Exploited Critical SD-WAN Flaw Allowing Hackers to Gain Administrator Access the420.in