2026-09-01 · Cisco · ИТ и разработка

Cisco закрыла критическую уязвимость в SD-WAN Manager, которую активно эксплуатируют

Cisco закрыла критическую уязвимость в SD-WAN Manager, которую активно эксплуатируют

Cisco выпустила патч для Catalyst SD-WAN Manager, устраняющий критическую 0-day (CVE-2026-76504), которую злоумышленники используют для получения прав администратора. Уязвимость затрагивает все развертывания ПО независимо от конфигурации и позволяет неаутентифицированным злоумышленникам удаленно получать доступ к системам через специально сформированные HTTP-запросы. Cisco обнаружила активную эксплуатацию в сентябре.

Уязвимость связана с некорректной обработкой кодировки URI в HTTP-запросах, которая позволяет обойти правила аутентификации API. Cisco рекомендует проверять логи serviceproxy-access.log для выявления атак.

Источник: SecAtor

Что мы знаем о компании Cisco

Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.

Все новости