Cisco ने SD-WAN Manager में सक्रिय रूप से शोषित प्रमाणीकरण बाइपास की चेतावनी दी

Internet-edge firewalls and VPN gateways monitored in a security operations center

Written by

in

Cisco ने Catalyst SD-WAN Manager में सक्रिय रूप से शोषित एक भेद्यता के लिए सुधार जारी किए हैं। CVE-2026-76504 के रूप में ट्रैक की गई यह गंभीर खामी किसी अप्रमाणित दूरस्थ हमलावर को API प्रमाणीकरण जाँच को बाइपास करने और प्रशासनिक उपयोगकर्ता के रूप में प्रबंधन प्रणाली से संवाद करने की अनुमति दे सकती है।

विशेष रूप से तैयार अनुरोध प्रबंधन सीमा पार कर सकते हैं

Cisco का कहना है कि यह समस्या HTTP अनुरोध में URI एन्कोडिंग के अनुचित प्रबंधन से उत्पन्न होती है। Manager API तक पहुँच सकने वाला हमलावर एक विशेष रूप से तैयार अनुरोध भेज सकता है, जो निर्धारित प्रतिबंध को बाइपास कर देता है। डिफ़ॉल्ट प्रशासनिक भूमिका सभी संचालन कर सकती है, इसलिए सफल शोषण प्रबंधन स्तर पर उच्च-प्रभाव वाला जोखिम पैदा करता है। Cisco ने सक्रिय शोषण की जानकारी होने की सूचना दी, लेकिन प्रभावित संगठनों की संख्या उजागर नहीं की और न ही समझौते के बाद देखी गई गतिविधि का वर्णन किया।

अपग्रेड करें और पहुँच लॉग की समीक्षा करें

सुधारित रिलीज़ उपलब्ध हैं और Cisco का कहना है कि कोई वैकल्पिक समाधान नहीं है। ऑपरेटरों को प्रभावित रिलीज़ शृंखला के अनुसार अपग्रेड करना चाहिए, प्रबंधन पहुँच को विश्वसनीय होस्ट तक सीमित करना चाहिए और असामान्य एन्कोडेड लॉगिन अनुरोधों के लिए परामर्श में बताए गए लॉग स्थानों की जाँच करनी चाहिए। पैच परिनियोजन के साथ समझौता आकलन भी किया जाना चाहिए, क्योंकि कोई अपडेट अपने आप यह सिद्ध नहीं करता कि पहले अनधिकृत पहुँच नहीं हुई थी। प्रबंधन स्तर के जोखिम को कैसे जाँचा और घटाया जा सकता है, यह SectechMedia की नेटवर्क विभाजन सत्यापन मार्गदर्शिका में समझाया गया है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *