0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Cisco SD-WAN Manager -haavoittuvuutta hyödynnettiin kaksi kuukautta ennen paljastusta (infosecurity-magazine.com)

· 32 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2026-20245 (CVSS 7.8) koskee Cisco Catalyst SD-WAN Manageria, Controlleria ja Validatoria.
  • Hyödyntäminen havaittu maaliskuussa 2026, paljastettu 4. kesäkuuta, korjattu 10. kesäkuuta.
  • Hyökkääjät käyttivät luvattomia peer-yhteyksiä ja varastettuja varmenteita.
  • Kaksi muuta zero-dayta (CVE-2026-20127, CVE-2026-20182) hyödynnetty vuoden 2025 lopusta.
  • Hyökkääjät poistivat tiedostoja ja suorittivat validointiskriptejä piilottaakseen jäljet.
  • Google korosti 'living-off-the-edge' -taktiikkaa kohdistuen verkkolaitteisiin.

"Korkean vakavuusasteen oikeuksien korotushaavoittuvuutta (CVE-2026-20245) Cisco Catalyst SD-WAN Managerissa hyödynsivät uhkatoimijat vähintään kaksi kuukautta ennen kuin Cisco paljasti sen 4. kesäkuuta 2026. Googlen Mandiant raportoi hyödyntämisen havainnoista jo maaliskuussa 2026. Virhe antaa todennettujen paikallisten hyökkääjien suorittaa mielivaltaisia komentoja pääkäyttäjänä lähettämällä muokatun CSV-tiedoston. Cisco julkaisi korjauspäivitykset 10. kesäkuuta alkaen. Mandiant havaitsi myös kahden muun zero-dayn (CVE-2026-20127, CVE-2026-20182) aikaisempaa hyödyntämistä vuoden 2025 lopusta tammikuuhun 2026, kohdistuen palveluntarjoajan SD-WAN-infrastruktuuriin. Kampanja korostaa 'living-off-the-edge' -paradigmaa, jossa hyökkääjät vaarantavat verkkolaitteita ohittaakseen kehäpuolustuksen."

#Cisco zero-day hyödyntäminen #living-off-the-edge #SD-WAN turvallisuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.