کمیته رکن چهارم– سیسکو درباره یک آسیبپذیری بحرانی و روز صفر در Catalyst SD-WAN Manager هشدار داده که مهاجمان در سپتامبر ۲۰۲۶ از آن سوءاستفاده کردهاند.
به گزارش کمیته رکن چهارم، نقص CVE-2026-76504 با امتیاز ۹.۸ به مهاجم ناشناس اجازه میدهد با فرستادن یک درخواست HTTP دستکاریشده، احراز هویت را دور بزند و به رابط API با سطح دسترسی مدیریتی برسد.
سیسکو اعلام کرده همه استقرارها، صرفنظر از تنظیمات، در معرض خطرند و راهکار موقت کاملی وجود ندارد. نسخههای اصلاحشده برای شاخههای ۲۰.۹، ۲۰.۱۲، ۲۰.۱۵، ۲۰.۱۸، ۲۶.۱ و ۲۶.۲ منتشر شدهاند.
مدیران باید بهروزرسانی مربوط به شاخه نصبشده را فوراً اعمال کنند، دسترسی اینترنتی سامانه را به میزبانهای مورداعتماد محدود سازند و گزارشها را برای درخواستها یا ورودهای مشکوک بررسی کنند. CISA نیز این نقص را در فهرست آسیبپذیریهای مورد سوءاستفاده فعال قرار داده است.
منبع: BleepingComputer



