Cisco, şirkətlərin Cisco SD-WAN şəbəkələrini idarə etmək üçün istifadə etdiyi Catalyst SD-WAN Manager sistemindəki kritik bir təhlükəsizlik boşluğunun aktiv şəkildə exploit edildiyi barədə xəbərdarlıq edib. Şirkət sentyabrın 30-da verdiyi bəyanatda bildirib ki, bu boşluq kənar hücumçulara sistemə daxil olmadan admin səviyyəsində giriş əldə etməyə imkan verir.
Təhlükənin Detalları
CVE-2026-76504 olaraq identifikasiya edilən bu zəiflik, hər hansı bir giriş icazəsi olmayan uzaqdan hücumçunun SD-WAN Manager-in API-sini admin istifadəçisi kimi istifadə etməsinə şərait yaradır. Bu, sistemin tam nəzarətini ələ keçirmək və potensial olaraq əsas şəbəkə infrastrukturuna zərər vermək deməkdir. Təhlükənin ciddiliyi, onun authentication bypass kateqoriyasına aid olması və heç bir istifadəçi hesabına ehtiyac duymaması ilə daha da artır.
Cisco-nun Tövsiyələri
Cisco, bu kritik boşluğun aradan qaldırıldığı yenilənmiş versiyaların artıq mövcud olduğunu bildirib. İstifadəçilərə heç bir workaround olmadığı üçün sistemlərini dərhal yeniləmək şiddətlə tövsiyə olunur. Şirkət, potensial risklərin qarşısını almaq üçün təhlükəsizlik yamalarını mümkün qədər tez tətbiq etməyin vacibliyini vurğulayır.
Geniş Təsirlər
SD-WAN Manager, müasir korporativ şəbəkələrin idarə olunmasında mərkəzi rol oynadığı üçün bu cür kritik bir zəifliyin exploit edilməsi geniş təsirlərə səbəb ola bilər. Hücumçular, icazəsiz giriş əldə edərək şəbəkə konfiqurasiyalarını dəyişdirə, məlumatlara müdaxilə edə və ya şəbəkə xidmətlərini tamamilə poza bilərlər. Bu səbəbdən, təşkilatların kibertəhlükəsizlik protokollarını gücləndirməsi və daimi olaraq sistemlərini yeniləməsi zəruridir.