Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) έχει προειδοποιήσει ότι μια ευπάθεια παράκαμψης αυθεντικοποίησης, που επιδιορθώθηκε στο Ivanti Endpoint Manager (EPM) τον περασμένο μήνα, χρησιμοποιείται ενεργά στο διαδίκτυο. Η υπηρεσία έχει επίσης ενημερώσει σχετικά με δύο ευπάθειες στο Cisc Catalyst SD-WAN που επιδιορθώθηκαν επίσης τον περασμένο μήνα. Ως αποτέλεσμα, η CISΑ πρόσθεσε τις ευπάθειες Ιvanti και Ciscο στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV).

Ivanti EPM
Η ευπάθεια στο Ivanti EPM παρακολουθείται ως CVE-2026-1603 και επηρεάζει τις εκδόσεις EPM πριν από την 2024 SU5. Επιτρέπει σε έναν απομακρυσμένο, μη αυθεντικοποιημένο επιτιθέμενο να διαρρεύσει αποθηκευμένα δεδομένα διαπιστευτηρίων. Επιδιορθώθηκε στις 9 Φεβρουαρίου μαζί με μια άλλη ευπάθεια SQL injection στο EPM που παρακολουθείται ως CVE-2026-1602.
Δείτε επίσης: Προσοχή! Σοβαρές ευπάθειες σε HPE Aruba CX switches
Την εποχή εκείνη, η Ιvanti ευχαρίστησε έναν ερευνητή που συνεργαζόταν με το πρόγραμμα Zero Day Initiative της Trend Micro για την αναφορά των ευπαθειών. Τότε δήλωσε ότι δεν γνώριζε για ενεργή εκμετάλλευση αυτών των ευπαθειών. Αυτή η κατάσταση φαίνεται να έχει αλλάξει με την CISΑ να προσθέτει το CVE-2026-1603 στον κατάλογο KEV μαζί με δύο άλλες: μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο SolarWinds Web Help Desk (CVE-2025-26399) και ένα ζήτημα server-side request forgery (SSRF) στο VMware Workspace ONE UEM (Unified Endpoint Management), που τώρα αποτελεί μέρος της Omnissa (CVE-2021-22054).

Ενώ η ευπάθεια στο SolarWinds Web Help Desk επιδιορθώθηκε τον Σεπτέμβριο του περασμένου έτους, αξίζει να σημειωθεί ότι ήταν μια παράκαμψη σε μια παλαιότερη ευπάθεια (CVE-2024-28986), που αξιοποιήθηκε από hacker λίγο μετά την επιδιόρθωσή της. Λόγω αυτού, οι ερευνητές προειδοποίησαν ότι το CVE-2025-26399 πιθανότατα θα ακολουθήσει παρόμοια πορεία, κάτι που η CISΑ έχει τώρα επιβεβαιώσει.
Δείτε επίσης: CISA: Ευπάθειες SolarWinds, Ivanti και Workspace One στον κατάλογο KEV
Cisco SD-WAN
Επίσης αυτή την εβδομάδα, η CISΑ ενημέρωσε την επείγουσα οδηγία της σχετικά με το CVE-2026-20127 και το CVE-2022-20775 — μια ευπάθεια παράκαμψης αυθεντικοποίησης και ένα ζήτημα κλιμάκωσης προνομίων στο Ciscο SD-WAN Controller και στο software. Οι υπηρεσίες κυβερνοασφάλειας από τη συμμαχία Five Eyes εξέδωσαν κοινή συμβουλή για το CVE-2026-20127 τον περασμένο μήνα αφού η ευπάθεια εντοπίστηκε σε ενεργές επιθέσεις.
Αυτό που το καθιστά χειρότερο είναι ότι υπήρχαν ενδείξεις ότι η ευπάθεια είχε εκμεταλλευτεί από το 2023, οπότε οι επιθέσεις κατάφεραν να περάσουν απαρατήρητες για σχεδόν 3 χρόνια.
Δείτε επίσης: CISA: Νέες ευπάθειες Apple στον Κατάλογο KEV

Η CISA εξέδωσε οδηγία στις ομοσπονδιακές κυβερνητικές υπηρεσίες να εντοπίσουν τα επηρεαζόμενα συστήματα στα δίκτυά τους, να επιδιορθώσουν τις ευπάθειες και να αναζητήσουν δείκτες παραβίασης. Η ενημερωμένη έκδοση της οδηγίας προσθέτει απαιτήσεις σχετικά με την αναφορά και τις ενέργειες. Συγκεκριμένα, οι ομοσπονδιακές υπηρεσίες πρέπει να υποβάλουν τα αρχεία καταγραφής από τις εγκαταστάσεις SD-WAN στην CISA έως τις 26 Μαρτίου.
