0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість Cisco SD-WAN Manager експлуатувалася за два місяці до розкриття (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • CVE-2026-20245 (CVSS 7.8) вражає Cisco Catalyst SD-WAN Manager, Controller та Validator.
  • Експлуатація спостерігалася в березні 2026 року, розкрита 4 червня, виправлена 10 червня.
  • Зловмисники використовували неавторизовані пірингові з'єднання та викрадені сертифікати.
  • Два додаткових zero-day (CVE-2026-20127, CVE-2026-20182) експлуатувалися з кінця 2025 року.
  • Зловмисники видаляли файли та виконували сценарії перевірки для приховування слідів.
  • Google підкреслив тактику 'living-off-the-edge', націлену на мережеві пристрої.

"Вразливість підвищення привілеїв високої серйозності (CVE-2026-20245) у Cisco Catalyst SD-WAN Manager використовувалася загрозливими суб'єктами щонайменше за два місяці до того, як Cisco розкрила її 4 червня 2026 року. Mandiant від Google повідомив про експлуатацію ще в березні 2026 року. Недолік дозволяє автентифікованим локальним зловмисникам виконувати довільні команди як root через завантаження спеціально створеного CSV-файлу. Cisco випустила патчі починаючи з 10 червня. Mandiant також спостерігав попередню експлуатацію двох інших zero-day (CVE-2026-20127, CVE-2026-20182) з кінця 2025 року до січня 2026 року, націлених на інфраструктуру SD-WAN у постачальника послуг. Кампанія підкреслює парадигму 'living-off-the-edge', коли зловмисники компрометують мережеві пристрої, щоб обійти периметровий захист."

#експлуатація zero-day Cisco #living-off-the-edge #безпека SD-WAN

Матриця обговорення

0 segments

коментарів ще немає.