Cisco Catalyst SD-WAN Manager -tuotteessa kriittinen ja aktiivisesti hyväksikäytetty haavoittuvuus
Cisco on julkaissut Catalyst SD-WAN Manager -tuotteeseen kriittisen haavoittuvuuden, joka mahdollistaa järjestelmän etähallinnan ilman tunnistautumista ylläpitäjän oikeuksilla. Organisaatioiden tulisi asentaa valmistajan julkaisema korjauspäivitys viipymättä.
Yhteenveto
- Haavoittuvuus: 31/2026
- Tunnisteet: CVE-2026-76504
- Vakavuus: 9.8 (CVSS 3.1, kriittinen)
- Kohde: Cisco Catalyst SD-WAN Manager
- Vaikutus: Haavoittuvuus mahdollistaa järjestelmän etähallinnan ilman tunnistautumista ylläpitäjän oikeuksilla
- Hyväksikäyttö: Aktiivisesti hyväksikäytetty
- Korjaus: Päivitä tuote viimeisimpään versioon
Haavoittuvuuden kohde
Haavoittuvuus koskee kaikkia Cisco Catalyst SD-WAN Manager -tuotteita järjestelmäkonfiguraatiosta riippumatta, jos niissä käytetään korjaamatonta ohjelmistoversiota. Erityisen suuri riski on järjestelmillä, jotka ovat suoraan internetistä saavutettavissa tai julkiseen verkkoon avatuilla porteilla.
Mistä on kysymys?
Cisco Catalyst SD-WAN Manager -haavoittuvuus johtuu API-rajapinnan autentikoinnin puutteellisesta URI-koodauksen virheellisestä käsittelystä. Hyökkääjä voi muokata API-kutsua siten, että järjestelmän autentikointisääntö ohitetaan, mikä mahdollistaa kirjautumisen API:in ilman normaalia tunnistautumista. Onnistunut hyökkäys voi johtaa autentikoinnin ohittamiseen, hallintarajapinnan käyttöoikeuksien saamiseen, Admin-tason oikeuksien saamiseen ja SD-WAN-ympäristön täydelliseen hallintaan.
Haavoittuvuuksien hyväksikäyttöä on havaittu, ja päivitysten asentaminen viipymättä on suositeltavaa.
Mitä voin tehdä?
Cisco suosittelee, että kaikki Cisco Catalyst SD-WAN Manageria käyttävät asiakkaat päivittävät tuotteensa korjattuihin versioihin mahdollisimman pian.
Korjaukset sisältyvät alla listattuihin ja niitä uudempiin ohjelmistoversioihin.
- SD-WAN-versio 20.9.10.1
- SD-WAN-versio 20.12.8.2
- SD-WAN-versio 20.15.6.1
- SD-WAN-versio 20.18.4.1
- SD-WAN-versio 26.1.2.1
- SD-WAN-versio 26.2.1
Vanhemmat kuin 20.9-versiot tulee päivittää tuettuun korjattuun versioon.
Cisco myös suosittelee:
- Estämään SD-WAN Managerin suoran internet-yhteyden
- Sallimaan hallintayhteydet vain tunnetuista IP-osoitteista
- Suojaamaan järjestelmä palomuurilla
- Valvomaan ympäristön lokeja
- Päivittämään ohjelmisto viipymättä korjattuun versioon
Cisco on myös julkaissut IOC:eja haavoittuvuustiedotteessaan, jotka kertovat ympäristön kompromisoitumisesta.