0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Cisco Catalyst SD-WAN Managerin haavoittuvuutta hyödynnetään aktiivisesti (heise.de)

· 52 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Cisco vahvistaa CVE-2026-20245 aktiivisen hyödyntämisen Catalyst SD-WAN Managerissa.
  • Hyökkääjät tarvitsevat netadmin-oikeudet ja voivat suorittaa komentoja pääkäyttäjänä.
  • Korjausta ei ole; suositellaan toukokuun puolivälin ohjelmistoa.
  • Tarkista lokit tiedostosta /var/log/scripts.log poikkeamien varalta.

"Cisco varoittaa uudesta haavoittuvuudesta (CVE-2026-20245, CVSS 7.8) Catalyst SD-WAN Managerissa, jota hyödynnetään aktiivisesti. Todennautuneet paikalliset hyökkääjät, joilla on netadmin-oikeudet, voivat suorittaa mielivaltaisia komentoja pääkäyttäjänä. Korjausta ei ole saatavilla eikä tilapäisiä toimenpiteitä. Cisco suosittelee päivittämään toukokuun puolivälin ohjelmistoversioihin ja tarkistamaan lokit."

#Cisco SD-WAN haavoittuvuus #CVE-2026-20245 hyödyntäminen #pääkäyttäjän oikeuksien haavoittuvuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.