Cisco Catalyst SD-WAN Manager-də Təhlükəli Zəiflik Aktiv Şəkildə İstismar Edilir – Yamaq Hələ Mövcud Deyil
Kibertəhlükəsizlik sahəsinin nəhənglərindən olan Cisco, Catalyst SD-WAN Manager məhsulunda aşkar edilmiş yüksək-ciddilikli təhlükəsizlik boşluğunun (CVE-2026-20245) aktiv şəkildə istismar edildiyini bəyan edib. Şirkətin xəbərdarlığı, bu zəifliyin potensial təhlükəsini və dərhal diqqət yetirilməsinin vacibliyini vurğulayır.
CVSS (Common Vulnerability Scoring System) şkalasında maksimum 10.0 baldan 7.8 bal alan CVE-2026-20245, sistemlərə icazəsiz girişə və ya digər pisniyyətli fəaliyyətlərə yol aça biləcək ciddi bir Exploit kimi qiymətləndirilir. Təəssüf ki, Cisco bu zəifliyi aradan qaldırmaq üçün hələlik rəsmi bir yamaq (patch) təqdim etməyib, bu da istifadəçiləri açıq vəziyyətdə qoyur.
Məlumatlara görə, bu təhlükəsizlik boşluğu aşağıdakı yerləşdirmə (deployment) növlərinə təsir edir:
- On-Prem Deployment
- Cisco SD-WAN Cloud-Pro
- Cisco SD-WAN Cloud (Cisco Managed)
- Cisco SD-WAN for Government (FedRAMP)
Zəifliyin aktiv şəkildə istismar edilməsi faktı, hakerlərin artıq bu boşluqdan yararlanmağa başladığını göstərir. Bu, təhlükəsizlik komandaları üçün yüksək prioritetli bir məsələyə çevrilir və mümkün hücumları aşkar etmək və qarşısını almaq üçün təcili tədbirlər görmək zərurətini ortaya qoyur.
Cisco istifadəçilərinə sistemlərini diqqətlə monitorinq etmələrini və şirkətin rəsmi təhlükəsizlik bülletenlərini yaxından izləmələrini tövsiyə edir. Yamaq buraxıldıqda, onun mümkün qədər tez tətbiq edilməsi sistemlərin təhlükəsizliyini təmin etmək üçün həyati əhəmiyyət daşıyacaqdır. Hələlik, bu Exploit-dən qorunmaq üçün müvəqqəti həll yollarının və ya riskləri azaldan konfiqurasiyaların olub-olmadığı barədə əlavə məlumat gözlənilir.