Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1bleepingcomputer+1rapid7+1Cisco -მ ოთხშაბათს გამოავლინა კრიტიკული ნულოვანი დღის დაუცველობა თავის Catalyst SD-WAN Manager პროგრამულ უზრუნველყოფაში, რომელსაც თავდამსხმელები აქტიურად იყენებენ ადმინისტრატორის დონის წვდომის მისაღებად ყოველგვარი ავტორიზაციის გარეშე.
დაუცველობას, რომელიც ცნობილია როგორც CVE-2026-76504, აქვს CVSS სიმძიმის ქულა 9.8 10-დან და გავლენას ახდენს Catalyst SD-WAN Manager-ის ყველა ინსტალაციაზე, სისტემის კონფიგურაციის მიუხედავად. Cisco-ს განცხადებით, მათმა უსაფრთხოების ჯგუფმა აქტიური ექსპლოიტაციის შესახებ 2026 წლის სექტემბერში შეიტყო, მას შემდეგ, რაც ხარვეზი ტექნიკური დახმარების ცენტრის მიერ იქნა აღმოჩენილი. დროებითი გამოსავალი არ არსებობს, ამიტომ კომპანია მომხმარებლებს მოუწოდებს, დაუყოვნებლივ განაახლონ სისტემები.thehackernews+1
ხარვეზი მდებარეობს SD-WAN Manager-ის (ყოფილი SD-WAN vManage) API სესიებზე დაფუძნებულ ავთენტიფიკაციის მექანიზმში. პროგრამული უზრუნველყოფა არასწორად ამუშავებს URI კოდირებას HTTP მოთხოვნებში, რაც საშუალებას აძლევს სპეციალურად შექმნილ მოთხოვნას გვერდი აუაროს ავთენტიფიკაციის წესს, რომელიც API-ის კონკრეტულ წერტილზე წვდომას ზღუდავს. თავდამსხმელი, რომელიც ამ დაუცველობას იყენებს, იღებს ადმინისტრატორის პრივილეგიებს, რაც ნაგულისხმევად მოიცავს netadmin როლს და მოწყობილობაზე ყველა ოპერაციის შესრულების უფლებას.rapid7+2
"თავდამსხმელს შეუძლია გამოიყენოს ეს დაუცველობა დაზარალებული სისტემის API-ზე სპეციალურად შექმნილი HTTP მოთხოვნის გაგზავნით," ნათქვამია Cisco-ს რეკომენდაციაში.bleepingcomputer
კომპანიას არ გაუსაჯაროებია, თუ რამდენი მომხმარებელი გახდა თავდასხმის მსხვერპლი, როდის დაიწყო ექსპლოიტაცია, ვინ განახორციელა ის ან რა შედეგებს მიაღწიეს თავდამსხმელებმა წვდომის მოპოვების შემდეგ.thehackernews
Cisco-მ გამოუშვა განახლებული პროგრამული უზრუნველყოფა ყველა მხარდაჭერილი ვერსიისთვის. ორგანიზაციებმა, რომლებიც 20.9-ზე ძველ ვერსიებს იყენებენ, უნდა გადავიდნენ მხარდაჭერილ განახლებულ ვერსიაზე. პირველი დაცული ვერსიები მიმდინარე ვერსიებისთვის მერყეობს 20.9.10.1-დან 26.2.1-მდე. ღრუბლოვანი სერვისი, Cisco SD-WAN Cloud, უკვე განახლებულია 20.15.605 ვერსიამდე და მომხმარებლის მხრიდან რაიმე ქმედებას არ საჭიროებს.news.lavx+1
სანამ ლოკალური სისტემები განახლდება, Cisco რეკომენდაციას უწევს წვდომის დაბლოკვას დაუცველი ქსელებიდან და კავშირების შეზღუდვას ცნობილ, სანდო ჰოსტებამდე firewall-ის მეშვეობით. Rapid7-მა ორგანიზაციებს ურჩია, ეს საკითხი განიხილონ როგორც საგანგებო განახლება, რომელიც ჩვეულებრივი ციკლის გარეთ უნდა შესრულდეს.rapid7
Cisco-მ გააზიარა კომპრომეტირების ინდიკატორები, რომლებიც ორიენტირებულია j_security_check მოთხოვნის გზაზე, რომელიც გამოიყენება სესიებზე დაფუძნებული შესვლისთვის. ადმინისტრატორებმა უნდა შეამოწმონ ორი ჟურნალის ფაილი – serviceproxy-access.log და vmanage-server.log – უცნობი IP მისამართებიდან მოსული მოთხოვნებისთვის, განსაკუთრებით იმ მოთხოვნებისთვის, რომლებიც შეიცავს URI-კოდირებულ სიმბოლოებს გზაში და მომხმარებლის სახელებს, რომლებიც იწყება "viptela-reserved-"-ით. კომპანიამ გააფრთხილა, რომ მსგავსი ჩანაწერები შეიძლება გამოჩნდეს ნორმალური მუშაობის დროსაც და უნდა შეფასდეს თითოეული გარემოს საბაზისო აქტივობის მიხედვით.news.lavx+2
აღსანიშნავია, რომ რეკომენდაციაში არ არის მითითებული, შლის თუ არა განახლება იმ თავდამსხმელს, რომელსაც უკვე აქვს წვდომა. Cisco-ს ადრინდელი რეკომენდაციები მაისისა და ივნისის SD-WAN ხარვეზებთან დაკავშირებით მომხმარებლებს აფრთხილებდა, რომ მხოლოდ განახლება არ გადაჭრის უკვე დადასტურებულ კომპრომეტირებას. CVE-2026-76504 არის SD-WAN-ის მეხუთე ნულოვანი დღის დაუცველობა, რომელიც წელს იქნა ექსპლოიტირებული, ხოლო 30 სექტემბრის მდგომარეობით, CISA-ს ცნობილი ექსპლოიტირებული დაუცველობების კატალოგში 2026 წელს დამატებული იყო Cisco SD-WAN-ის რვა ხარვეზი.thehackernews+1