0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitatea Cisco SD-WAN Manager exploatată cu două luni înainte de dezvăluire (infosecurity-magazine.com)

· 32z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • CVE-2026-20245 (CVSS 7.8) afectează Cisco Catalyst SD-WAN Manager, Controller și Validator.
  • Exploatare observată în martie 2026, dezvăluită pe 4 iunie, corectată pe 10 iunie.
  • Atacatorii au folosit conexiuni de peering neautorizate și certificate furate.
  • Două zero-day suplimentare (CVE-2026-20127, CVE-2026-20182) exploatate de la sfârșitul anului 2025.
  • Atacatorii au șters fișiere și au executat scripturi de validare pentru a ascunde urmele.
  • Google a evidențiat tactica 'living-off-the-edge' vizând dispozitivele de rețea.

"O vulnerabilitate de escaladare a privilegiilor de severitate ridicată (CVE-2026-20245) în Cisco Catalyst SD-WAN Manager a fost exploatată de actori amenințători cu cel puțin două luni înainte ca Cisco să o dezvăluie pe 4 iunie 2026. Mandiant de la Google a raportat exploatarea încă din martie 2026. Defectul permite atacatorilor locali autentificați să execute comenzi arbitrare ca root prin încărcarea unui fișier CSV modificat. Cisco a lansat patch-uri începând cu 10 iunie. Mandiant a observat, de asemenea, exploatarea anterioară a altor două zero-day (CVE-2026-20127, CVE-2026-20182) între sfârșitul anului 2025 și ianuarie 2026, vizând infrastructura SD-WAN a unui furnizor de servicii. Campania subliniază paradigma 'living-off-the-edge' în care atacatorii compromit dispozitive de rețea pentru a ocoli apărarea perimetrală."

#exploatare zero-day Cisco #living-off-the-edge #securitate SD-WAN

Matrice de discuții

0 segments

niciun comentariu momentan.