ΑρχικήSecurityCISA: Ευπάθειες Ivanti EPM και Cisco SD-WAN στον Κατάλογο KEV

CISA: Ευπάθειες Ivanti EPM και Cisco SD-WAN στον Κατάλογο KEV

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) έχει προειδοποιήσει ότι μια ευπάθεια παράκαμψης αυθεντικοποίησης, που επιδιορθώθηκε στο Ivanti Endpoint Manager (EPM) τον περασμένο μήνα, χρησιμοποιείται ενεργά στο διαδίκτυο. Η υπηρεσία έχει επίσης ενημερώσει σχετικά με δύο ευπάθειες στο Cisc Catalyst SD-WAN που επιδιορθώθηκαν επίσης τον περασμένο μήνα. Ως αποτέλεσμα, η CISΑ πρόσθεσε τις ευπάθειες Ιvanti και Ciscο στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV).

CISA Ivanti EPM Cisco SD-WAN

Ivanti EPM

Η ευπάθεια στο Ivanti EPM παρακολουθείται ως CVE-2026-1603 και επηρεάζει τις εκδόσεις EPM πριν από την 2024 SU5. Επιτρέπει σε έναν απομακρυσμένο, μη αυθεντικοποιημένο επιτιθέμενο να διαρρεύσει αποθηκευμένα δεδομένα διαπιστευτηρίων. Επιδιορθώθηκε στις 9 Φεβρουαρίου μαζί με μια άλλη ευπάθεια SQL injection στο EPM που παρακολουθείται ως CVE-2026-1602.

Δείτε επίσης: Προσοχή! Σοβαρές ευπάθειες σε HPE Aruba CX switches

Την εποχή εκείνη, η Ιvanti ευχαρίστησε έναν ερευνητή που συνεργαζόταν με το πρόγραμμα Zero Day Initiative της Trend Micro για την αναφορά των ευπαθειών. Τότε δήλωσε ότι δεν γνώριζε για ενεργή εκμετάλλευση αυτών των ευπαθειών. Αυτή η κατάσταση φαίνεται να έχει αλλάξει με την CISΑ να προσθέτει το CVE-2026-1603 στον κατάλογο KEV μαζί με δύο άλλες: μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο SolarWinds Web Help Desk (CVE-2025-26399) και ένα ζήτημα server-side request forgery (SSRF) στο VMware Workspace ONE UEM (Unified Endpoint Management), που τώρα αποτελεί μέρος της Omnissa (CVE-2021-22054).

CISA: Ευπάθειες Ivanti EPM και Cisco SD-WAN στον Κατάλογο KEV

Ενώ η ευπάθεια στο SolarWinds Web Help Desk επιδιορθώθηκε τον Σεπτέμβριο του περασμένου έτους, αξίζει να σημειωθεί ότι ήταν μια παράκαμψη σε μια παλαιότερη ευπάθεια (CVE-2024-28986), που αξιοποιήθηκε από hacker λίγο μετά την επιδιόρθωσή της. Λόγω αυτού, οι ερευνητές προειδοποίησαν ότι το CVE-2025-26399 πιθανότατα θα ακολουθήσει παρόμοια πορεία, κάτι που η CISΑ έχει τώρα επιβεβαιώσει.

Δείτε επίσης: CISA: Ευπάθειες SolarWinds, Ivanti και Workspace One στον κατάλογο KEV

Cisco SD-WAN

Επίσης αυτή την εβδομάδα, η CISΑ ενημέρωσε την επείγουσα οδηγία της σχετικά με το CVE-2026-20127 και το CVE-2022-20775 — μια ευπάθεια παράκαμψης αυθεντικοποίησης και ένα ζήτημα κλιμάκωσης προνομίων στο Ciscο SD-WAN Controller και στο software. Οι υπηρεσίες κυβερνοασφάλειας από τη συμμαχία Five Eyes εξέδωσαν κοινή συμβουλή για το CVE-2026-20127 τον περασμένο μήνα αφού η ευπάθεια εντοπίστηκε σε ενεργές επιθέσεις.

Αυτό που το καθιστά χειρότερο είναι ότι υπήρχαν ενδείξεις ότι η ευπάθεια είχε εκμεταλλευτεί από το 2023, οπότε οι επιθέσεις κατάφεραν να περάσουν απαρατήρητες για σχεδόν 3 χρόνια.

Δείτε επίσης: CISA: Νέες ευπάθειες Apple στον Κατάλογο KEV

CISA: Ευπάθειες Ivanti EPM και Cisco SD-WAN στον Κατάλογο KEV

Η CISA εξέδωσε οδηγία στις ομοσπονδιακές κυβερνητικές υπηρεσίες να εντοπίσουν τα επηρεαζόμενα συστήματα στα δίκτυά τους, να επιδιορθώσουν τις ευπάθειες και να αναζητήσουν δείκτες παραβίασης. Η ενημερωμένη έκδοση της οδηγίας προσθέτει απαιτήσεις σχετικά με την αναφορά και τις ενέργειες. Συγκεκριμένα, οι ομοσπονδιακές υπηρεσίες πρέπει να υποβάλουν τα αρχεία καταγραφής από τις εγκαταστάσεις SD-WAN στην CISA έως τις 26 Μαρτίου.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS