Компания Cisco обнаружила уязвимость в SD-WAN Manager, которая может привести к повышению привилегий до уровня администратора
2026-06-06 11:28
В избр.

Репортаж от Wedoany,Компания Cisco (Cisco) обнаружила уязвимость в Catalyst SD-WAN Manager, которая может позволить злоумышленнику выполнять команды с полными правами администратора.

Логотип Cisco

Уязвимость, получившая идентификатор CVE-2026-20245, затрагивает все типы развертывания Catalyst SD-WAN Manager, включая локальное развертывание, облачное размещение, управление Cisco и версию для государственных учреждений FedRAMP. Уязвимость обусловлена недостаточной проверкой вводимых пользователем данных в интерфейсе командной строки (CLI) продукта. Аутентифицированный злоумышленник с правами netadmin может использовать эту слабость, загрузив специально сформированный файл, что приведет к внедрению команд и позволит повысить свои права доступа до уровня root-контроля над системой.

Несмотря на то, что требование аутентификации повышает порог для атаки, эта уязвимость может быть использована в связке с двумя другими уязвимостями. Cisco подтверждает, что наблюдала ограниченную эксплуатацию в реальных условиях, и по крайней мере в некоторых случаях это привело к применению несанкционированных изменений конфигурации на пограничных устройствах в затронутых развертываниях. На данный момент исправления не доступны. Cisco заявляет, что обходных путей нет, и планирует устранить проблему в будущих версиях, но не указывает конкретных сроков.

Cisco рекомендует клиентам проверять признаки компрометации, анализируя файл scripts.log в каталоге /var/log/, а также перед применением любых обновлений выполнять команду request admin-tech с каждого компонента управления SD-WAN для сохранения журналов в качестве доказательств, что поможет определить, произошло ли вторжение.

Эта уязвимость в Catalyst SD-WAN Manager может быть использована в связке с двумя отдельными уязвимостями — CVE-2026-20182 и CVE-2026-20127. Обе эти уязвимости позволяют удаленному неаутентифицированному злоумышленнику получить права администратора, отправляя специально созданные запросы, которые обходят механизмы аутентификации и контроля входа. Подразделение безопасности Cisco Talos связало эти две уязвимости с группой UAT-8616, высокосложной организацией угроз, чья вредоносная активность, по имеющимся данным, прослеживается с 2023 года.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Эта новость является результатом компиляции и перепечатки информации из глобального Интернета и стратегических партнеров. Она предназначена только для читателей. Если у вас возникнут какие-либо нарушения или другие проблемы, пожалуйста, своевременно сообщите нам. Этот сайт изменить или удалить ее. Перепечатка этой статьи без официального разрешения строго запрещена.электронная почта:news@wedoany.com
Связанные продукты
Последние новости
1
Американская Valley Water присудила контракт на 1,88 млрд долларов на плотину Андерсон
2
Саудовская KEC и BSF Capital планируют создать фонд для разработки проекта «Сады знаний» стоимостью 2 млрд долларов
3
Кейптаун (ЮАР) инвестирует 12,24 млрд рандов в модернизацию инфраструктуры
4
Консорциум Hassan Allam получил контракт на строительство отеля Waldorf Astoria в Саудовской Аравии на сумму 714 миллионов долларов
5
Qantas A350ULR с октября 2027 года начнёт летать по маршруту Сидней — Лондон, 238 мест, надбавка 20%
6
Aalyria получила контракт ЕКА на программное обеспечение для инфраструктуры глубокого космоса
7
British Airways добавляет 7 новых маршрутов из Хитроу в 2026 году
8
Американская Textron Aviation отчиталась о выручке в размере 1,54 млрд долларов США за второй квартал 2026 года
9
UPS запускает новые инструменты грузоперевозок для малого и среднего бизнеса в США, позволяющие сэкономить до 50% на стоимости забора посылок
10
Американская компания Resolve Marine вводит в эксплуатацию новый объект в Такоме
Связанные рекомендации
Aalyria получила контракт ЕКА на программное обеспечение для инфраструктуры глубокого космоса
2026-07-31
Ericsson развертывает цифровую радиосистему 5G для железных дорог Квинсленда в Австралии
2026-07-31
Google из США представила модель гуманоидного робота Gemini Robotics 2
2026-07-31
Индийская HFCL получила заказ на оптоволоконные кабели на сумму 46,13 млн долларов США с поставкой до 2027 года
2026-07-31
Министерство энергетики США и альянс инвестируют 100 миллиардов долларов в строительство центров обработки данных и энергетической инфраструктуры
2026-07-31
Silvaco и NVIDIA объединяют усилия для продвижения цифровых двойников в полупроводниковой отрасли
2026-07-31
Google обновляет Gemini для macOS, добавляя системную голосовую диктовку и восприятие экрана
2026-07-31
Версия 1.131 Visual Studio Code от Microsoft добавила функции диктовки и субагентов
2026-07-31
Corning из США нацеливается на рынок CPO объемом 10 миллиардов долларов
2026-07-31
Канадская TELUS планирует развернуть 100% Open RAN к 2029 году
2026-07-31