Radar AI Avatar Transparent

Cisco מזהירה: פגיעות קריטית בעקיפת אימות ב-SD-WAN Manager מנוצלת בפועל

Cisco מזהירה מפני ניצול פעיל של פגיעות קריטית בממשק הניהול של SD-WAN Manager. התוקף אינו צריך אישורי גישה, וכל מה שנדרש הוא בקשת HTTP מעוצבת במיוחד. מערכות שחשופות לאינטרנט נמצאות בסיכון הגבוה ביותר.

שער אימות שבור בשרת ניהול רשת
מזהה CVE-2026-76504
מוצר Cisco SD-WAN Manager בכל הענפים שלפני הגרסאות המתוקנות
חומרה (CVSS) 9.8 (קריטית)
מנוצל בפועל כן, לפי דיווח על ניצול מאושר בספטמבר 2026
סטטוס תיקון קיימות גרסאות מתוקנות, ראה פירוט בנקודות

מה קרה

הפגיעות נובעת מטיפול שגוי בקידוד URI בבקשות לנקודת האימות j_security_check. בקשה בפורמט מסוים עוקפת את כלל האבטחה שמגן על הנקודה, והתוקף מקבל גישת מנהל מלאה ל-API שמנהל את רשת ה-SD-WAN.

לפי הדיווח, אין פתרון עוקף קבוע. ההמלצה היחידה מלבד העדכון היא להגביל גישה לממשק הניהול מרשתות לא מהימנות.

נקודות לשים לב

  • עדכן לפחות לגרסה המתוקנת של הענף שלך: 20.9.10.1, 20.12.8.2, 20.15.6.1, 20.18.4.1, 26.1.2.1 או 26.2.1.
  • גרסאות ישנות מ-20.9 אינן מקבלות תיקון, ויש להגר לגרסה נתמכת.
  • בדוק אם ממשק הניהול נגיש מהאינטרנט, וסגור את החשיפה גם אם כבר עדכנת.
  • חפש בקבצים /var/log/nms/containers/service-proxy/serviceproxy-access.log ו-/var/log/nms/vmanage-server.log רשומות מקודדות של j_security_check מכתובות לא מוכרות.

מקורות: Cisco Security Advisory · The Hacker News

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-