Kyberturvallisuuskeskus

Cisco Catalyst SD-WAN Manager -tuotteessa kriittinen ja aktiivisesti hyväksikäytetty haavoittuvuus

30. syyskuuta 2026 klo 17.01

Cisco on julkaissut Catalyst SD-WAN Manager -tuotteeseen kriittisen haavoittuvuuden, joka mahdollistaa järjestelmän etähallinnan ilman tunnistautumista ylläpitäjän oikeuksilla. Organisaatioiden tulisi asentaa valmistajan julkaisema korjauspäivitys viipymättä.

Yhteenveto

  • Haavoittuvuus: 31/2026
  • Tunnisteet: CVE-2026-76504
  • Vakavuus: 9.8 (CVSS 3.1, kriittinen)
  • Kohde: Cisco Catalyst SD-WAN Manager
  • Vaikutus: Haavoittuvuus mahdollistaa järjestelmän etähallinnan ilman tunnistautumista ylläpitäjän oikeuksilla
  • Hyväksikäyttö: Aktiivisesti hyväksikäytetty
  • Korjaus: Päivitä tuote viimeisimpään versioon

Haavoittuvuuden kohde

Haavoittuvuus koskee kaikkia Cisco Catalyst SD-WAN Manager -tuotteita järjestelmäkonfiguraatiosta riippumatta, jos niissä käytetään korjaamatonta ohjelmistoversiota. Erityisen suuri riski on järjestelmillä, jotka ovat suoraan internetistä saavutettavissa tai julkiseen verkkoon avatuilla porteilla.

Mistä on kysymys?

Cisco Catalyst SD-WAN Manager -haavoittuvuus johtuu API-rajapinnan autentikoinnin puutteellisesta URI-koodauksen virheellisestä käsittelystä. Hyökkääjä voi muokata API-kutsua siten, että järjestelmän autentikointisääntö ohitetaan, mikä mahdollistaa kirjautumisen API:in ilman normaalia tunnistautumista. Onnistunut hyökkäys voi johtaa autentikoinnin ohittamiseen, hallintarajapinnan käyttöoikeuksien saamiseen, Admin-tason oikeuksien saamiseen ja SD-WAN-ympäristön täydelliseen hallintaan.

Haavoittuvuuksien hyväksikäyttöä on havaittu, ja päivitysten asentaminen viipymättä on suositeltavaa.

Mitä voin tehdä?

Cisco suosittelee, että kaikki Cisco Catalyst SD-WAN Manageria käyttävät asiakkaat päivittävät tuotteensa korjattuihin versioihin mahdollisimman pian.

Korjaukset sisältyvät alla listattuihin ja niitä uudempiin ohjelmistoversioihin.

- SD-WAN-versio 20.9.10.1
- SD-WAN-versio 20.12.8.2
- SD-WAN-versio 20.15.6.1
- SD-WAN-versio 20.18.4.1
- SD-WAN-versio 26.1.2.1
- SD-WAN-versio 26.2.1

Vanhemmat kuin 20.9-versiot tulee päivittää tuettuun korjattuun versioon.

Cisco myös suosittelee:
- Estämään SD-WAN Managerin suoran internet-yhteyden
- Sallimaan hallintayhteydet vain tunnetuista IP-osoitteista
- Suojaamaan järjestelmä palomuurilla
- Valvomaan ympäristön lokeja
- Päivittämään ohjelmisto viipymättä korjattuun versioon

Cisco on myös julkaissut IOC:eja haavoittuvuustiedotteessaan, jotka kertovat ympäristön kompromisoitumisesta.