Cisco avslöjar kritisk SD-WAN noll-dagars sårbarhet som utnyttas i attacker

5 källor
  • Cisco varnade på onsdagen att angripare utnyttar CVE-2026-76504, en CVSS 9.8 autentiseringsförbikoppling i Catalyst SD-WAN Manager, för att få administratörsrättigheter på distans.
  • Sårbarheten, som hittades under ett supportärende, missbrukar felaktig URI-kodning för att kringgå API-autentisering; den påverkar alla distributioner oavsett konfiguration.
  • Rapid7 uppmanar till akut patchning utanför normala cykler och noterar att detta är den femte utnyttjade SD-WAN noll-dagars sårbarheten under 2026.
Källor (5)
  1. 1 Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager thehackernews.com
  2. 2 Cisco warns of new SD-WAN zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Rapid7 www.rapid7.com
  4. 4 Cisco says attackers are exploiting critical authentication bypass in SD-WAN Manager news.lavx.hu
  5. 5 Cisco Warns of Actively Exploited Critical SD-WAN Flaw Allowing Hackers to Gain Administrator Access the420.in