شبکه

آسیب‌پذیری روز صفر در Cisco Catalyst SD-WAN Manager دسترسی مدیر کامل می‌دهد

یک دور زدن احراز هویت با امتیاز ۹٫۸ در کنسول مدیریت SD-WAN سیسکو در حملات واقعی استفاده می‌شود.

آسیب‌پذیری روز صفر در Cisco Catalyst SD-WAN Manager دسترسی مدیر کامل می‌دهد

مهاجمان در حال سوءاستفاده از آسیب‌پذیری CVE-2026-76504 در Cisco Catalyst SD-WAN Manager هستند. این آسیب‌پذیری امتیاز CVSS برابر ۹٫۸ دارد و به مهاجم اجازه می‌دهد بدون احراز هویت به APIهای این کنسول با دسترسی مدیر (Administrator) برسد.

چرا خطرناک است؟

SD-WAN Manager همان کنسولی است که مسیریابی WAN را در کل سازمان کنترل می‌کند. به گزارش DIESEC، این آسیب‌پذیری از یک ترفند در کدگذاری URI استفاده می‌کند و دسترسی مدیریتی کامل به API می‌دهد؛ یعنی کسی که به آن برسد، عملاً کنترل شبکه شعب را در دست دارد.

CISA این آسیب‌پذیری را به فهرست KEV اضافه کرده و به سازمان‌های فدرال آمریکا فقط سه روز برای رفع آن مهلت داده است. Help Net Security این را پنجمین آسیب‌پذیری روز صفر SD-WAN سیسکو در سال ۲۰۲۶ دانسته که مورد سوءاستفاده قرار گرفته؛ هرچند این شمارش در اطلاعیه خود سیسکو تأیید نشده است.

مدیران شبکه چه کنند؟

سیستم‌هایی که به اینترنت متصل هستند به ارتقای فوری نیاز دارند. سیسکو همچنین توصیه می‌کند SD-WAN Managerهایی را که در معرض اینترنت بوده‌اند، برای یافتن نشانه‌های نفوذ قبلی بررسی کنید. در هر حال، کنسول‌های مدیریتی شبکه نباید مستقیم روی اینترنت باز باشند؛ دسترسی را به VPN یا شبکه مدیریتی جداگانه محدود کنید.

منابع

دیدگاه شما

ایمیل شما نمایش داده نمی‌شود.