Cisco ने Catalyst SD-WAN Manager में सक्रिय रूप से शोषित एक भेद्यता के लिए सुधार जारी किए हैं। CVE-2026-76504 के रूप में ट्रैक की गई यह गंभीर खामी किसी अप्रमाणित दूरस्थ हमलावर को API प्रमाणीकरण जाँच को बाइपास करने और प्रशासनिक उपयोगकर्ता के रूप में प्रबंधन प्रणाली से संवाद करने की अनुमति दे सकती है।
विशेष रूप से तैयार अनुरोध प्रबंधन सीमा पार कर सकते हैं
Cisco का कहना है कि यह समस्या HTTP अनुरोध में URI एन्कोडिंग के अनुचित प्रबंधन से उत्पन्न होती है। Manager API तक पहुँच सकने वाला हमलावर एक विशेष रूप से तैयार अनुरोध भेज सकता है, जो निर्धारित प्रतिबंध को बाइपास कर देता है। डिफ़ॉल्ट प्रशासनिक भूमिका सभी संचालन कर सकती है, इसलिए सफल शोषण प्रबंधन स्तर पर उच्च-प्रभाव वाला जोखिम पैदा करता है। Cisco ने सक्रिय शोषण की जानकारी होने की सूचना दी, लेकिन प्रभावित संगठनों की संख्या उजागर नहीं की और न ही समझौते के बाद देखी गई गतिविधि का वर्णन किया।
अपग्रेड करें और पहुँच लॉग की समीक्षा करें
सुधारित रिलीज़ उपलब्ध हैं और Cisco का कहना है कि कोई वैकल्पिक समाधान नहीं है। ऑपरेटरों को प्रभावित रिलीज़ शृंखला के अनुसार अपग्रेड करना चाहिए, प्रबंधन पहुँच को विश्वसनीय होस्ट तक सीमित करना चाहिए और असामान्य एन्कोडेड लॉगिन अनुरोधों के लिए परामर्श में बताए गए लॉग स्थानों की जाँच करनी चाहिए। पैच परिनियोजन के साथ समझौता आकलन भी किया जाना चाहिए, क्योंकि कोई अपडेट अपने आप यह सिद्ध नहीं करता कि पहले अनधिकृत पहुँच नहीं हुई थी। प्रबंधन स्तर के जोखिम को कैसे जाँचा और घटाया जा सकता है, यह SectechMedia की नेटवर्क विभाजन सत्यापन मार्गदर्शिका में समझाया गया है।

प्रातिक्रिया दे