Cisco, Catalyst SD-WAN Manager’da aktif olarak istismar edilen bir güvenlik açığı için düzeltmeler yayımladı. CVE-2026-76504 olarak takip edilen kritik açık, kimliği doğrulanmamış uzaktaki bir saldırganın API kimlik doğrulama denetimini atlatmasına ve yönetim sistemiyle yönetici kullanıcı olarak etkileşim kurmasına olanak tanıyabilir.
Özel hazırlanmış istekler yönetim sınırını aşabilir
Cisco, sorunun bir HTTP isteğindeki URI kodlamasının hatalı işlenmesinden kaynaklandığını belirtiyor. Manager API’ye erişebilen bir saldırgan, amaçlanan kısıtlamayı atlatan özel hazırlanmış bir istek gönderebilir. Varsayılan yönetici rolü tüm işlemleri gerçekleştirebildiğinden, başarılı bir istismar yönetim düzleminde yüksek etkili bir risk oluşturur. Cisco, aktif istismardan haberdar olduğunu bildirdi ancak etkilenen kuruluşların sayısını açıklamadı veya güvenliğin ihlal edilmesinden sonra gözlemlenen faaliyetleri tanımlamadı.
Sürümü yükseltin ve erişim günlüklerini inceleyin
Düzeltilmiş sürümler kullanıma sunuldu ve Cisco herhangi bir geçici çözüm bulunmadığını belirtiyor. Operatörler, etkilenen sürüm dalına uygun şekilde yükseltme yapmalı, yönetim erişimini güvenilir ana makinelerle sınırlandırmalı ve olağandışı kodlanmış oturum açma istekleri için güvenlik duyurusunda belirtilen günlük konumlarını incelemelidir. Bir güncelleme tek başına daha önce yetkisiz erişim gerçekleşmediğini kanıtlamadığından, yama dağıtımı güvenlik ihlali değerlendirmesiyle birlikte yürütülmelidir. SectechMedia’nın ağ segmentasyonu doğrulaması kılavuzu, yönetim düzleminin dışa açıklığının nasıl test edilip azaltılabileceğini açıklıyor.

Bir yanıt yazın