Компания Cisco обнаружила уязвимость в SD-WAN Manager, которая может привести к повышению привилегий до уровня администратора
2026-06-06 11:28
В избр.

Репортаж от Wedoany,Компания Cisco (Cisco) обнаружила уязвимость в Catalyst SD-WAN Manager, которая может позволить злоумышленнику выполнять команды с полными правами администратора.

Логотип Cisco

Уязвимость, получившая идентификатор CVE-2026-20245, затрагивает все типы развертывания Catalyst SD-WAN Manager, включая локальное развертывание, облачное размещение, управление Cisco и версию для государственных учреждений FedRAMP. Уязвимость обусловлена недостаточной проверкой вводимых пользователем данных в интерфейсе командной строки (CLI) продукта. Аутентифицированный злоумышленник с правами netadmin может использовать эту слабость, загрузив специально сформированный файл, что приведет к внедрению команд и позволит повысить свои права доступа до уровня root-контроля над системой.

Несмотря на то, что требование аутентификации повышает порог для атаки, эта уязвимость может быть использована в связке с двумя другими уязвимостями. Cisco подтверждает, что наблюдала ограниченную эксплуатацию в реальных условиях, и по крайней мере в некоторых случаях это привело к применению несанкционированных изменений конфигурации на пограничных устройствах в затронутых развертываниях. На данный момент исправления не доступны. Cisco заявляет, что обходных путей нет, и планирует устранить проблему в будущих версиях, но не указывает конкретных сроков.

Cisco рекомендует клиентам проверять признаки компрометации, анализируя файл scripts.log в каталоге /var/log/, а также перед применением любых обновлений выполнять команду request admin-tech с каждого компонента управления SD-WAN для сохранения журналов в качестве доказательств, что поможет определить, произошло ли вторжение.

Эта уязвимость в Catalyst SD-WAN Manager может быть использована в связке с двумя отдельными уязвимостями — CVE-2026-20182 и CVE-2026-20127. Обе эти уязвимости позволяют удаленному неаутентифицированному злоумышленнику получить права администратора, отправляя специально созданные запросы, которые обходят механизмы аутентификации и контроля входа. Подразделение безопасности Cisco Talos связало эти две уязвимости с группой UAT-8616, высокосложной организацией угроз, чья вредоносная активность, по имеющимся данным, прослеживается с 2023 года.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Макрон привлекает капитал в размере сотен миллиардов евро для ИИ-вычислений через саммит «Choose France»
2026-06-06
Китайская компания Smartisan Software Ло Юнхао покинул пост исполнительного директора
2026-06-06
Уругвайская Antel завершила покрытие оптоволокном всех городов с населением более 1000 человек, укрепив национальную цифровую инфраструктуру
2026-06-06
Бразилия продвигает выход на рынок китайской низкоорбитальной спутниковой компании SpaceSail для расширения интернет-покрытия в отдаленных регионах
2026-06-06
Китайская компания Haier представила три ИИ-робота-компаньона на Шанхайской выставке для пожилых людей
2026-06-06
Саммит Veeva в Дании демонстрирует платформу Falcon и планы Vault AI
2026-06-06
Французская Sanofi и Owkin расширяют сотрудничество в области ИИ для создания интеллектуальных агентов разработки лекарств
2026-06-06
Индийская Bharti Airtel запускает первую коммерческую услугу 5G-срезов для улучшения сетевого опыта в часы пик
2026-06-06
Hensoldt и другие продвигают воздушные испытания радара Mk.1 для Eurofighter Typhoon
2026-06-06
Liberty в Коста-Рике совместно с Ericsson развертывает энергоэффективную сеть 5G для расширения покрытия по всей стране
2026-06-06
Последние новости
1
Макрон привлекает капитал в размере сотен миллиардов евро для ИИ-вычислений через саммит «Choose France»
2
Экспорт энергетического оборудования из Китая стимулирует рост проектных грузоперевозок
3
MarinaVela в Барселоне получила лицензию IPR на освобождение от НДС и таможенных пошлин
4
Первый заход судна по маршруту JADE компании MSC в порт Наньша в Китае
5
За первые 5 месяцев текущего года по железным дорогам Китая было отправлено более 75 млн тонн зерна, хлопка и удобрений
6
В Сюйчжоу прошла конференция по подведению итогов 2025 года и запуску 2026 года конкурса профессионального мастерства в машиностроительной отрасли Китая
7
Прямой грузовой поезд Цинхай-Вьетнам сократил время доставки до 4 дней
8
Mexicana de Aviación открыла 15-е направление: рейс AIFA — Акапулько
9
Китайская компания Hengli Heavy Industry одновременно сдала два VLCC дедвейтом 306 000 тонн, установив мировой рекорд
10
MSST создает совместное предприятие в Сингапуре для активации существующего судна