Vulnerabilità Cisco SD-WAN Manager sfruttata due mesi prima della divulgazione (infosecurity-magazine.com)
- CVE-2026-20245 (CVSS 7.8) colpisce Cisco Catalyst SD-WAN Manager, Controller e Validator.
- Sfruttamento osservato a marzo 2026, divulgato il 4 giugno, patchato il 10 giugno.
- Attaccanti hanno usato connessioni di peering non autorizzate e certificati rubati.
- Due zero-day aggiuntivi (CVE-2026-20127, CVE-2026-20182) sfruttati da fine 2025.
- Attaccanti hanno cancellato file ed eseguito script di validazione per nascondere tracce.
- Google ha evidenziato la tattica 'living-off-the-edge' mirata ad appliance di rete.
"Una vulnerabilità di escalation dei privilegi ad alta gravità (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager è stata sfruttata da attori malintenzionati almeno due mesi prima che Cisco la divulgasse il 4 giugno 2026. Mandiant di Google ha segnalato di aver trovato sfruttamento già a marzo 2026. Il difetto consente a utenti locali autenticati di eseguire comandi arbitrari come root tramite il caricamento di un file CSV manipolato. Cisco ha rilasciato patch a partire dal 10 giugno. Mandiant ha anche osservato lo sfruttamento precedente di altri due zero-day (CVE-2026-20127, CVE-2026-20182) tra fine 2025 e gennaio 2026, prendendo di mira l'infrastruttura SD-WAN di un fornitore di servizi. La campagna sottolinea il paradigma 'living-off-the-edge' in cui gli aggressori compromettono appliance di rete per bypassare le difese perimetrali."
ancora nessun commento.