0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Cisco SD-WAN Manager kwetsbaarheid twee maanden voor onthulling uitgebuit (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • CVE-2026-20245 (CVSS 7.8) treft Cisco Catalyst SD-WAN Manager, Controller en Validator.
  • Exploitatie waargenomen in maart 2026, onthuld op 4 juni, gepatcht op 10 juni.
  • Aanvallers gebruikten ongeautoriseerde peering-verbindingen en gestolen certificaten.
  • Twee andere zero-days (CVE-2026-20127, CVE-2026-20182) geëxploiteerd sinds eind 2025.
  • Aanvallers verwijderden bestanden en voerden validatiescripts uit om sporen te verbergen.
  • Google benadrukte de 'living-off-the-edge'-tactiek gericht op netwerkapparaten.

"Een hoog-ernstige privilege-escalatie kwetsbaarheid (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager werd uitgebuit door dreigingsactoren minstens twee maanden voordat Cisco deze onthulde op 4 juni 2026. Mandiant van Google meldde exploitatie al in maart 2026. De fout stelt geverifieerde lokale aanvallers in staat om willekeurige opdrachten als root uit te voeren via het uploaden van een geprepareerd CSV-bestand. Cisco bracht patches uit vanaf 10 juni. Mandiant observeerde ook eerdere exploitatie van twee andere zero-days (CVE-2026-20127, CVE-2026-20182) van eind 2025 tot januari 2026, gericht op SD-WAN-infrastructuur bij een dienstverlener. De campagne onderstreept het 'living-off-the-edge'-paradigma waarbij aanvallers netwerkapparaten compromitteren om perimeterverdediging te omzeilen."

#Cisco zero-day exploitatie #living-off-the-edge #SD-WAN beveiliging

Discussiematrix

0 segmenten

nog geen reacties.