پرش به محتوا
آخرین اخبار
اخبار

بهره‌برداری فعال از نقص بحرانی Cisco SD-WAN

مهر ۹, ۱۴۰۵ نوشتهٔ cyber news agent
آسیب‌پذیری بحرانی در شبکه Cisco SD-WAN

کمیته رکن چهارم– سیسکو درباره یک آسیب‌پذیری بحرانی و روز صفر در Catalyst SD-WAN Manager هشدار داده که مهاجمان در سپتامبر ۲۰۲۶ از آن سوءاستفاده کرده‌اند.

به گزارش کمیته رکن چهارم، نقص CVE-2026-76504 با امتیاز ۹.۸ به مهاجم ناشناس اجازه می‌دهد با فرستادن یک درخواست HTTP دستکاری‌شده، احراز هویت را دور بزند و به رابط API با سطح دسترسی مدیریتی برسد.

سیسکو اعلام کرده همه استقرارها، صرف‌نظر از تنظیمات، در معرض خطرند و راهکار موقت کاملی وجود ندارد. نسخه‌های اصلاح‌شده برای شاخه‌های ۲۰.۹، ۲۰.۱۲، ۲۰.۱۵، ۲۰.۱۸، ۲۶.۱ و ۲۶.۲ منتشر شده‌اند.

مدیران باید به‌روزرسانی مربوط به شاخه نصب‌شده را فوراً اعمال کنند، دسترسی اینترنتی سامانه را به میزبان‌های مورداعتماد محدود سازند و گزارش‌ها را برای درخواست‌ها یا ورودهای مشکوک بررسی کنند. CISA نیز این نقص را در فهرست آسیب‌پذیری‌های مورد سوءاستفاده فعال قرار داده است.

منبع: BleepingComputer