Вразливість Cisco SD-WAN Manager експлуатувалася за два місяці до розкриття (infosecurity-magazine.com)
- CVE-2026-20245 (CVSS 7.8) вражає Cisco Catalyst SD-WAN Manager, Controller та Validator.
- Експлуатація спостерігалася в березні 2026 року, розкрита 4 червня, виправлена 10 червня.
- Зловмисники використовували неавторизовані пірингові з'єднання та викрадені сертифікати.
- Два додаткових zero-day (CVE-2026-20127, CVE-2026-20182) експлуатувалися з кінця 2025 року.
- Зловмисники видаляли файли та виконували сценарії перевірки для приховування слідів.
- Google підкреслив тактику 'living-off-the-edge', націлену на мережеві пристрої.
"Вразливість підвищення привілеїв високої серйозності (CVE-2026-20245) у Cisco Catalyst SD-WAN Manager використовувалася загрозливими суб'єктами щонайменше за два місяці до того, як Cisco розкрила її 4 червня 2026 року. Mandiant від Google повідомив про експлуатацію ще в березні 2026 року. Недолік дозволяє автентифікованим локальним зловмисникам виконувати довільні команди як root через завантаження спеціально створеного CSV-файлу. Cisco випустила патчі починаючи з 10 червня. Mandiant також спостерігав попередню експлуатацію двох інших zero-day (CVE-2026-20127, CVE-2026-20182) з кінця 2025 року до січня 2026 року, націлених на інфраструктуру SD-WAN у постачальника послуг. Кампанія підкреслює парадигму 'living-off-the-edge', коли зловмисники компрометують мережеві пристрої, щоб обійти периметровий захист."
коментарів ще немає.