Cisco-მ SD-WAN-ის კრიტიკული ნულოვანი დღის დაუცველობის შესახებ გააფრთხილა

5 წყარო
  • Cisco ოთხშაბათს იტყობინება, რომ თავდამსხმელები იყენებენ CVE-2026-76504 დაუცველობას, რომელიც Catalyst SD-WAN Manager-ში ავთენტიფიკაციის გვერდის ავლის საშუალებას იძლევა და CVSS 9.8 ქულით ფასდება.
  • ხარვეზი, რომელიც ტექნიკური მხარდაჭერის დროს გამოვლინდა, URI-ის არასწორ კოდირებას იყენებს API ავთენტიფიკაციის გვერდის ასავლელად და გავლენას ახდენს ყველა კონფიგურაციაზე.
  • Rapid7-მა მოუწოდა ორგანიზაციებს, დაუყოვნებლივ განახორციელონ სისტემების განახლება, რადგან ეს 2026 წელს SD-WAN-ის მეხუთე ექსპლოიტირებული ნულოვანი დღის დაუცველობაა.
წყაროები (5)
  1. 1 Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager thehackernews.com
  2. 2 Cisco warns of new SD-WAN zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Rapid7 www.rapid7.com
  4. 4 Cisco says attackers are exploiting critical authentication bypass in SD-WAN Manager news.lavx.hu
  5. 5 Cisco Warns of Actively Exploited Critical SD-WAN Flaw Allowing Hackers to Gain Administrator Access the420.in