ΑρχικήSecurityCVE-2026-20262: Cisco SD-WAN Manager υπό ενεργή εκμετάλλευση

CVE-2026-20262: Cisco SD-WAN Manager υπό ενεργή εκμετάλλευση

Η Cisco κυκλοφόρησε επείγουσες ενημερώσεις ασφαλείας για μια κρίσιμη ευπάθεια στο Cisco Catalyst SD-WAN Manager που βρίσκεται ήδη υπό ενεργή εκμετάλλευση στο διαδίκτυο. Η ευπάθεια, με κωδικό όνομα CVE-2026-20262, επιτρέπει σε έναν πιστοποιημένο απομακρυσμένο επιτιθέμενο να δημιουργεί ή να αντικαθιστά αυθαίρετα αρχεία στο σύστημα αρχείων της επηρεαζόμενης συσκευής — μια ικανότητα που μπορεί να οδηγήσει σε πλήρη παραβίαση σε επίπεδο root. Το γεγονός ότι η εκμετάλλευση είχε ήδη ξεκινήσει πριν από την ευρεία δημόσια γνωστοποίηση καθιστά αυτή την περίπτωση ουσιαστικά zero-day σενάριο.

Δείτε επίσης: Cisco: Ενεργή εκμετάλλευση δύο ευπαθειών στο Catalyst SD-WAN Manager

CVE-2026-20262 - SecNews.gr

Το CVE-2026-20262 εντοπίζεται στο web UI του Cisco Catalyst SD-WAN Manager (γνωστό παλαιότερα ως SD-WAN vManage) και προκύπτει από ανεπαρκή επικύρωση δεδομένων που παρέχει ο χρήστης κατά τη διαδικασία μεταφόρτωσης αρχείων. Ένας επιτιθέμενος μπορεί να εκμεταλλευτεί αυτή τη συμπεριφορά στέλνοντας ειδικά διαμορφωμένα HTTP requests σε ένα επηρεαζόμενο API endpoint. Η επιτυχής εκμετάλλευση απαιτεί έγκυρα διαπιστευτήρια με τουλάχιστον δικαιώματα εγγραφής — ακόμα και ένας λογαριασμός χαμηλών προνομίων ενδέχεται να αρκεί, σύμφωνα με τα διαθέσιμα στοιχεία.

Η Cisco ανέθεσε στην ευπάθεια βαθμολογία CVSS 6.5/10.0, κατατάσσοντάς την ως μέτριας σοβαρότητας. Ωστόσο, αναλυτές ασφαλείας επισημαίνουν ότι αυτή η βαθμολογία υποτιμά τον πραγματικό κίνδυνο: το Catalyst SD-WAN Manager αποτελεί κεντρικό σύστημα διαχείρισης υποδομής, και μια επιτυχής παραβίασή του μπορεί να επηρεάσει ολόκληρο το δίκτυο SD-WAN ενός οργανισμού. Τα arbitrary file write bugs, όπως αυτό, χρησιμοποιούνται συχνά ως βήμα για κλιμάκωση προνομίων σε επίπεδο root.

CVE-2026-20262: Τεχνικές λεπτομέρειες και επηρεαζόμενα προϊόντα

Η ευπάθεια CVE-2026-20262 επηρεάζει όλους τους τύπους ανάπτυξης του Cisco Catalyst SD-WAN Manager, ανεξαρτήτως περιβάλλοντος. Συγκεκριμένα, επηρεάζονται: Cisco Catalyst SD-WAN Manager On-Prem, Cisco SD-WAN Cloud-Pro, Cisco SD-WAN Cloud (Cisco Managed) και Cisco SD-WAN for Government (FedRAMP). Αυτό σημαίνει ότι τόσο οι κυβερνητικοί οργανισμοί όσο και οι εταιρείες που χρησιμοποιούν cloud-managed λύσεις βρίσκονται σε κίνδυνο.

Οι διορθωμένες εκδόσεις που κυκλοφόρησε η Cisco είναι οι εξής: 20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1 και 26.1.1.2. Οργανισμοί που χρησιμοποιούν εκδόσεις 20.9.9.1 ή παλαιότερες, 20.12.7.1 ή παλαιότερες, 20.15.4.4 ή παλαιότερες, 20.15.5.2 ή παλαιότερες, 20.18.3.0 ή παλαιότερες, και 26.1.1.1 ή παλαιότερες θα πρέπει να αναβαθμίσουν άμεσα στις αντίστοιχες διορθωμένες εκδόσεις.

Δείτε επίσης: Cisco Catalyst SD-WAN Manager: Ευπάθεια χρησιμοποιείται σε επιθέσεις

CVE-2026-20262 Cisco Catalyst SD-WAN Manager ευπάθεια ενεργή εκμετάλλευση

Η Cisco έχει μοιραστεί δείκτες παραβίασης (Indicators of Compromise / IoC) που σχετίζονται με την κακόβουλη δραστηριότητα. Οι οργανισμοί καλούνται να ελέγξουν το αρχείο καταγραφής /var/log/nms/vmanage-server.log για ύποπτες μεταφορτώσεις αρχείων WAR. Ένα χαρακτηριστικό παράδειγμα κακόβουλης δραστηριότητας που έχει εντοπιστεί περιλαμβάνει την ανάπτυξη αρχείου με όνομα suspicious.war και στη συνέχεια αλληλεπίδραση με αυτό μέσω HTTP POST requests σε JSP αρχεία.

Αξίζει να σημειωθεί ότι το CVE-2026-20262 είναι η όγδοη ευπάθεια που επηρεάζει το Cisco SD-WAN και έχει χαρακτηριστεί ως ενεργά εκμεταλλευόμενη φέτος. Η εκμετάλλευση ορισμένων από αυτές τις ευπάθειες έχει αποδοθεί σε μια APT ομάδα γνωστή ως UAT-8616, υποδεικνύοντας ότι κρατικοί ή κρατικά υποστηριζόμενοι παράγοντες απειλής στοχεύουν ενεργά υποδομές SD-WAN. Νωρίτερα μέσα στο 2026, η Cisco είχε αντιμετωπίσει και το CVE-2026-20182, μια κρίσιμη παράκαμψη ταυτοποίησης (authentication bypass) σε Catalyst SD-WAN Controllers, που επίσης εκμεταλλεύτηκε πριν από την κυκλοφορία της επιδιόρθωσης.

Η CISA (U.S. Cybersecurity and Infrastructure Security Agency) πρόσθεσε το CVE-2026-20262 στον κατάλογο Known Exploited Vulnerabilities (KEV) στις 15 Ιουνίου 2026, επιβεβαιώνοντας την ενεργή εκμετάλλευσή του. Οι ομοσπονδιακές υπηρεσίες (FCEB) υποχρεούνται να εφαρμόσουν τις διορθώσεις έως τις 29 Ιουνίου 2026. Η ένταξη στο KEV αποτελεί σημαντική εξωτερική επικύρωση: μόλις μια ευπάθεια καταχωρηθεί εκεί, αντιμετωπίζεται ως επιβεβαιωμένη ενεργή απειλή που απαιτεί άμεση αντιμετώπιση.

Δείτε επίσης: Η Cisco σχεδιάζει να εξαγοράσει την Astrix Security

Εικόνα άρθρου: CISA Flags Actively Exploited Wing FTP Vulnerability Leaking Server Paths - illustration 2

Για την προστασία των συστημάτων τους, οι οργανισμοί θα πρέπει να εφαρμόσουν άμεσα τις διαθέσιμες ενημερώσεις, δίνοντας προτεραιότητα στις εκδόσεις που είναι προσβάσιμες από το διαδίκτυο. Επιπλέον, συνιστάται ο έλεγχος και ο περιορισμός των διαπιστευτηρίων πρόσβασης στο SD-WAN Manager, η επιθεώρηση αρχείων καταγραφής για ύποπτη δραστηριότητα μεταφόρτωσης αρχείων, και η τμηματοποίηση της πρόσβασης στο επίπεδο διαχείρισης. Αν εντοπιστούν σημάδια παραβίασης, οι αναλυτές συνιστούν να θεωρηθεί ότι το σύστημα έχει ήδη παραβιαστεί και να ξεκινήσει πλήρης διερεύνηση.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS