0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Cisco SD-WAN Manageri haavatavust kasutati ära kaks kuud enne avalikustamist (infosecurity-magazine.com)

· 32 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-20245 (CVSS 7.8) mõjutab Cisco Catalyst SD-WAN Managerit, Controllerit ja Validatorit.
  • Ärakasutamine täheldatud märtsis 2026, avalikustatud 4. juunil, paigatud 10. juunil.
  • Ründajad kasutasid volitamata peerimisühendusi ja varastatud sertifikaate.
  • Kaks täiendavat zero-day (CVE-2026-20127, CVE-2026-20182) kasutatud alates 2025. a lõpust.
  • Ründajad kustutasid faile ja käivitasid valideerimisskripte jälgede varjamiseks.
  • Google rõhutas 'living-off-the-edge' taktikat, sihikul võrguseadmed.

"Kõrge raskusastmega privilegeeskaleerimise haavatavust (CVE-2026-20245) Cisco Catalyst SD-WAN Manageris kasutasid ohutegijad ära vähemalt kaks kuud enne selle avalikustamist Cisco poolt 4. juunil 2026. Google'i Mandiant teatas, et seda kasutati ära juba märtsis 2026. Viga võimaldab autentitud kohalikel ründajatel käivitada suvalisi käske root'ina, laadides üles rikutud CSV-faili. Cisco andis välja paigad alates 10. juunist. Mandiant täheldas ka kahe teise zero-day (CVE-2026-20127, CVE-2026-20182) varasemat ärakasutamist alates 2025. aasta lõpust kuni jaanuarini 2026, sihikul teenusepakkuja SD-WAN infrastruktuur. Kampaania rõhutab 'living-off-the-edge' paradigmat, kus ründajad ohustavad võrguseadmeid, et mööda hiilida perimeetri kaitsest."

#Cisco zero-day ärakasutamine #living-off-the-edge #SD-WAN turvalisus

Arutelumaatriks

0 segmenti

kommentaare veel pole.