Cisco SD-WAN Manager Sicherheitslücke zwei Monate vor Offenlegung ausgenutzt (infosecurity-magazine.com)
- CVE-2026-20245 (CVSS 7.8) betrifft Cisco Catalyst SD-WAN Manager, Controller und Validator.
- Ausnutzung im März 2026 beobachtet, Offenlegung am 4. Juni, Patch ab 10. Juni.
- Angreifer nutzten nicht autorisierte Peering-Verbindungen und gestohlene Zertifikate.
- Zwei weitere Zero-Days (CVE-2026-20127, CVE-2026-20182) bereits ab Ende 2025 ausgenutzt.
- Angreifer löschten Dateien und führten Validierungsskripte zur Spurenbeseitigung aus.
- Google hob das „Living-off-the-Edge“-Paradigma hervor.
"Eine schwerwiegende Privilegienausweitung-Schwachstelle (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager wurde von Angreifern mindestens zwei Monate vor der Offenlegung durch Cisco am 4. Juni 2026 ausgenutzt. Googles Mandiant berichtete von Ausnutzung bereits im März 2026. Der Fehler ermöglicht authentifizierten lokalen Angreifern die Ausführung beliebiger Befehle als Root durch das Hochladen einer präparierten CSV-Datei. Cisco veröffentlichte Patches ab dem 10. Juni. Mandiant beobachtete auch frühere Ausnutzung von zwei anderen Zero-Days (CVE-2026-20127, CVE-2026-20182) zwischen Ende 2025 und Januar 2026, die auf SD-WAN-Infrastruktur eines Dienstanbieters abzielten. Die Kampagne unterstreicht das „Living-off-the-Edge“-Paradigma, bei dem Angreifer Netzwerkgeräte kompromittieren, um Perimeter-Verteidigungen zu umgehen."
Noch keine Kommentare.