Cisco закрыла критическую уязвимость в SD-WAN Manager, которую активно эксплуатируют
Cisco выпустила патч для Catalyst SD-WAN Manager, устраняющий критическую 0-day (CVE-2026-76504), которую злоумышленники используют для получения прав администратора. Уязвимость затрагивает все развертывания ПО независимо от конфигурации и позволяет неаутентифицированным злоумышленникам удаленно получать доступ к системам через специально сформированные HTTP-запросы. Cisco обнаружила активную эксплуатацию в сентябре.
Уязвимость связана с некорректной обработкой кодировки URI в HTTP-запросах, которая позволяет обойти правила аутентификации API. Cisco рекомендует проверять логи serviceproxy-access.log для выявления атак.
Источник: SecAtor
Что мы знаем о компании
Cisco
- Уязвимость в TACACS+ позволяет взломать сетевое оборудование без пароля 2026-09-25
- Cisco выпустила предупреждение о серии критических уязвимостей в Cisco Identity Services Engine (ISE), включая обход аут 2026-09-18
- Неисправленная уязвимость CVE-2026-20354 в Cisco Secure Email позволяет перехватывать и изменять почтовый трафик через M 2026-09-03
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.