Cisco מזהירה מפני ניצול פעיל של פגיעות קריטית בממשק הניהול של SD-WAN Manager. התוקף אינו צריך אישורי גישה, וכל מה שנדרש הוא בקשת HTTP מעוצבת במיוחד. מערכות שחשופות לאינטרנט נמצאות בסיכון הגבוה ביותר.

| מזהה | CVE-2026-76504 |
| מוצר | Cisco SD-WAN Manager בכל הענפים שלפני הגרסאות המתוקנות |
| חומרה (CVSS) | 9.8 (קריטית) |
| מנוצל בפועל | כן, לפי דיווח על ניצול מאושר בספטמבר 2026 |
| סטטוס תיקון | קיימות גרסאות מתוקנות, ראה פירוט בנקודות |
מה קרה
הפגיעות נובעת מטיפול שגוי בקידוד URI בבקשות לנקודת האימות j_security_check. בקשה בפורמט מסוים עוקפת את כלל האבטחה שמגן על הנקודה, והתוקף מקבל גישת מנהל מלאה ל-API שמנהל את רשת ה-SD-WAN.
לפי הדיווח, אין פתרון עוקף קבוע. ההמלצה היחידה מלבד העדכון היא להגביל גישה לממשק הניהול מרשתות לא מהימנות.
נקודות לשים לב
- עדכן לפחות לגרסה המתוקנת של הענף שלך: 20.9.10.1, 20.12.8.2, 20.15.6.1, 20.18.4.1, 26.1.2.1 או 26.2.1.
- גרסאות ישנות מ-20.9 אינן מקבלות תיקון, ויש להגר לגרסה נתמכת.
- בדוק אם ממשק הניהול נגיש מהאינטרנט, וסגור את החשיפה גם אם כבר עדכנת.
- חפש בקבצים
/var/log/nms/containers/service-proxy/serviceproxy-access.logו-/var/log/nms/vmanage-server.logרשומות מקודדות של j_security_check מכתובות לא מוכרות.
מקורות: Cisco Security Advisory · The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.