آسیبپذیری روز صفر در Cisco Catalyst SD-WAN Manager دسترسی مدیر کامل میدهد
یک دور زدن احراز هویت با امتیاز ۹٫۸ در کنسول مدیریت SD-WAN سیسکو در حملات واقعی استفاده میشود.
مهاجمان در حال سوءاستفاده از آسیبپذیری CVE-2026-76504 در Cisco Catalyst SD-WAN Manager هستند. این آسیبپذیری امتیاز CVSS برابر ۹٫۸ دارد و به مهاجم اجازه میدهد بدون احراز هویت به APIهای این کنسول با دسترسی مدیر (Administrator) برسد.
چرا خطرناک است؟
SD-WAN Manager همان کنسولی است که مسیریابی WAN را در کل سازمان کنترل میکند. به گزارش DIESEC، این آسیبپذیری از یک ترفند در کدگذاری URI استفاده میکند و دسترسی مدیریتی کامل به API میدهد؛ یعنی کسی که به آن برسد، عملاً کنترل شبکه شعب را در دست دارد.
CISA این آسیبپذیری را به فهرست KEV اضافه کرده و به سازمانهای فدرال آمریکا فقط سه روز برای رفع آن مهلت داده است. Help Net Security این را پنجمین آسیبپذیری روز صفر SD-WAN سیسکو در سال ۲۰۲۶ دانسته که مورد سوءاستفاده قرار گرفته؛ هرچند این شمارش در اطلاعیه خود سیسکو تأیید نشده است.
مدیران شبکه چه کنند؟
سیستمهایی که به اینترنت متصل هستند به ارتقای فوری نیاز دارند. سیسکو همچنین توصیه میکند SD-WAN Managerهایی را که در معرض اینترنت بودهاند، برای یافتن نشانههای نفوذ قبلی بررسی کنید. در هر حال، کنسولهای مدیریتی شبکه نباید مستقیم روی اینترنت باز باشند؛ دسترسی را به VPN یا شبکه مدیریتی جداگانه محدود کنید.