0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità Cisco SD-WAN Manager sfruttata due mesi prima della divulgazione (infosecurity-magazine.com)

· 32 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-20245 (CVSS 7.8) colpisce Cisco Catalyst SD-WAN Manager, Controller e Validator.
  • Sfruttamento osservato a marzo 2026, divulgato il 4 giugno, patchato il 10 giugno.
  • Attaccanti hanno usato connessioni di peering non autorizzate e certificati rubati.
  • Due zero-day aggiuntivi (CVE-2026-20127, CVE-2026-20182) sfruttati da fine 2025.
  • Attaccanti hanno cancellato file ed eseguito script di validazione per nascondere tracce.
  • Google ha evidenziato la tattica 'living-off-the-edge' mirata ad appliance di rete.

"Una vulnerabilità di escalation dei privilegi ad alta gravità (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager è stata sfruttata da attori malintenzionati almeno due mesi prima che Cisco la divulgasse il 4 giugno 2026. Mandiant di Google ha segnalato di aver trovato sfruttamento già a marzo 2026. Il difetto consente a utenti locali autenticati di eseguire comandi arbitrari come root tramite il caricamento di un file CSV manipolato. Cisco ha rilasciato patch a partire dal 10 giugno. Mandiant ha anche osservato lo sfruttamento precedente di altri due zero-day (CVE-2026-20127, CVE-2026-20182) tra fine 2025 e gennaio 2026, prendendo di mira l'infrastruttura SD-WAN di un fornitore di servizi. La campagna sottolinea il paradigma 'living-off-the-edge' in cui gli aggressori compromettono appliance di rete per bypassare le difese perimetrali."

#sfruttamento zero-day Cisco #living-off-the-edge #sicurezza SD-WAN

Matrice di discussione

0 segmenti

ancora nessun commento.