Luka w Cisco SD-WAN Manager exploitowana dwa miesiące przed ujawnieniem (infosecurity-magazine.com)
- CVE-2026-20245 (CVSS 7.8) dotyczy Cisco Catalyst SD-WAN Manager, Controller i Validator.
- Eksploitacja zaobserwowana w marcu 2026, ujawniona 4 czerwca, załatanie 10 czerwca.
- Atakujący użyli nieautoryzowanych połączeń peeringowych i skradzionych certyfikatów.
- Dwa dodatkowe zero-day (CVE-2026-20127, CVE-2026-20182) exploitowane od końca 2025.
- Atakujący usunęli pliki i uruchomili skrypty walidacyjne, aby ukryć ślady.
- Google podkreślił taktykę 'living-off-the-edge' celującą w urządzenia sieciowe.
"Luka wysokiego ryzyka eskalacji uprawnień (CVE-2026-20245) w Cisco Catalyst SD-WAN Manager była exploitowana przez zagrożenia co najmniej dwa miesiące przed ujawnieniem przez Cisco 4 czerwca 2026 r. Mandiant od Google poinformował o exploitacji już w marcu 2026 r. Błąd pozwala uwierzytelnionym lokalnym atakującym na wykonywanie dowolnych poleceń jako root poprzez przesłanie spreparowanego pliku CSV. Cisco wydało łatki od 10 czerwca. Mandiant zaobserwował również wcześniejszą exploitację dwóch innych zero-day (CVE-2026-20127, CVE-2026-20182) od końca 2025 do stycznia 2026, celując w infrastrukturę SD-WAN u dostawcy usług. Kampania podkreśla paradygmat 'living-off-the-edge', gdzie atakujący kompromitują urządzenia sieciowe, aby ominąć zabezpieczenia perymetryczne."
brak komentarzy.