ΑρχικήSecurityCisco: Ενεργή εκμετάλλευση δύο ευπαθειών στο Catalyst SD-WAN Manager

Cisco: Ενεργή εκμετάλλευση δύο ευπαθειών στο Catalyst SD-WAN Manager

Η Cisco αποκάλυψε ότι δύο ακόμα ευπάθειες που επηρεάζουν το Catalyst SD-WAN Manager (πρώην SD-WAN vManage) αξιοποιούνται ενεργά από κυβερνοεγκληματίες.

Cisco Catalyst SD-WAN Manager

Οι ευπάθειες που αναφέρονται είναι οι εξής:

– CVE-2026-20122 (βαθμολογία CVSS: 7.1) – Μια ευπάθεια “arbitrary file overwrite“, που θα μπορούσε να επιτρέψει σε έναν εξουσιοδοτημένο, απομακρυσμένο επιτιθέμενο να αντικαταστήσει αυθαίρετα αρχεία στο τοπικό σύστημα αρχείων. Η επιτυχής εκμετάλλευση απαιτεί από τον επιτιθέμενο να έχει έγκυρα διαπιστευτήρια read-only με API access στο επηρεαζόμενο σύστημα.

– CVE-2026-20128 (βαθμολογία CVSS: 5.5) – Μια ευπάθεια αποκάλυψης πληροφοριών, που θα μπορούσε να επιτρέψει σε έναν εξουσιοδοτημένο, τοπικό επιτιθέμενο να αποκτήσει προνόμια χρήστη Data Collection Agent (DCA) σε ένα επηρεαζόμενο σύστημα. Η επιτυχής εκμετάλλευση απαιτεί από τον επιτιθέμενο να έχει έγκυρα διαπιστευτήρια vManage στο επηρεαζόμενο σύστημα.

Δείτε επίσης: MongoDB: Ευπάθεια επιτρέπει κρασάρισμα servers

Οι διορθώσεις για αυτά τα ελαττώματα ασφαλείας κυκλοφόρησαν από την Cisco στα τέλη του περασμένου μήνα, μαζί με τις ενημερώσεις για τα CVE-2026-20126, CVE-2026-20129 και CVE-2026-20133:

  • Πριν από την έκδοση 20.91 – Μετάβαση σε fixed release.
  • Version 20.9 – Διόρθωση στη 20.9.8.2
  • Version 20.11 – Διόρθωση στη 20.12.6.1
  • Version 20.12 – Διόρθωση στη 20.12.5.3 και 20.12.6.1
  • Version 20.13 – Διόρθωση στη 20.15.4.2
  • Version 20.14 – Διόρθωση στη 20.15.4.2
  • Version 20.15 – Διόρθωση στη 20.15.4.2
  • Version 20.16 – Διόρθωση στη 20.18.2.1
  • Version 20.18 – Διόρθωση στη 20.18.2.1

“Τον Μάρτιο του 2026, το Cisco PSIRT ενημερώθηκε για ενεργή εκμετάλλευση των ευπαθειών CVE-2026-20128 και CVE-2026-20122“, ανέφερε η εταιρεία εξοπλισμού δικτύων. Η εταιρεία δεν επεκτάθηκε στην κλίμακα της δραστηριότητας ούτε ανέφερε ποιος μπορεί να βρίσκεται πίσω από αυτήν.

Δείτε επίσης: Google: Τα μισά zero-day του 2025 στόχευαν επιχειρήσεις

Άμεση αναβάθμιση του Cisco Catalyst SD-WAN Manager

Εν όψει της ενεργής εκμετάλλευσης, οι χρήστες καλούνται να ενημερώσουν το Catalyst SD-WAN Manager σε μια διορθωμένη έκδοση λογισμικού το συντομότερο δυνατό. Επίσης, πρέπει να λάβουν μέτρα για να περιορίσουν την πρόσβαση από μη ασφαλή δίκτυα, να ασφαλίσουν τις συσκευές πίσω από ένα τείχος προστασίας, να απενεργοποιήσουν το HTTP για το διαχειριστικό portal του Catalyst SD-WAN Μanager, να απενεργοποιήσουν υπηρεσίες δικτύου όπως HTTP και FTP αν δεν απαιτούνται, να αλλάξουν τον προεπιλεγμένο κωδικό πρόσβασης διαχειριστή και να παρακολουθούν το log traffic για οποιαδήποτε απροσδόκητη κίνηση προς και από τα συστήματα.

Δείτε επίσης: Cisco Secure FMC: Ευπάθεια επιτρέπει RCE επιθέσεις

Η αποκάλυψη έρχεται μια εβδομάδα μετά την ανακοίνωση της εταιρείας ότι μια κρίσιμη ευπάθεια ασφαλείας στο Cisco Catalyst SD-WAN Controller και Catalyst SD-WAN Manager (CVE-2026-20127, βαθμολογία CVSS: 10.0) έχει χρησιμοποιηθεί από μια ιδιαίτερα εξελιγμένη ομάδα. Ο απειλητικός παράγοντας παρακολουθείται ως UAT-8616 και προσπαθούσε να εδραιώσει μόνιμη πρόσβαση σε οργανισμούς υψηλής αξίας.

Αυτή την εβδομάδα, η Cisco κυκλοφόρησε επίσης ενημερώσεις για να αντιμετωπίσει δύο ευπάθειες μέγιστης σοβαρότητας στο Secure Firewall Management Center (CVE-2026-20079 και CVE-2026-20131, βαθμολογίες CVSS: 10.0) που θα μπορούσαν να επιτρέψουν σε έναν μη αυθεντικοποιημένο, απομακρυσμένο επιτιθέμενο να παρακάμψει την αυθεντικοποίηση και να εκτελέσει αυθαίρετο Java κώδικα ως root σε μια επηρεαζόμενη συσκευή.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS