⌕ P
AI / Tech

Cisco-frissítés kell az SD-WAN központi kezelőjéhez

2026. 10. 09. 4 perc olvasás
Írta: NapiInfo szerkesztőség Szerkesztői ellenőrzés: zoli
Bejelentkezés után elmentheted.
A cikk illusztrációja: Cisco-frissítés kell az SD-WAN központi kezelőjéhez

AI-val készült illusztráció, nem helyszíni fénykép.

A lényeg röviden

A Cisco szerint aktívan kihasználják a Catalyst SD-WAN Manager kritikus hibáját. Ez nem az otthoni Wi-Fi-routerek ügye, hanem azoké a szervezeteké, amelyek ezzel a központi felülettel kezelik hálózati eszközeiket.

A Cisco biztonsági frissítést adott ki a Catalyst SD-WAN Manager egyik kritikus sebezhetőségére, a CVE-2026-76504 azonosítójú hibára. A cég szerint támadók már aktívan kihasználják a problémát, és megfelelően kialakított távoli kéréssel rendszergazdai jogosultságot szerezhetnek az érintett rendszereken.

Ez elsősorban nem magánfelhasználók számítógépeit vagy otthoni routereit érinti. A Catalyst SD-WAN Manager – korábbi nevén SD-WAN vManage – vállalati hálózatok központi kezelőszoftvere: egyetlen felületről akár 6000 SD-WAN-eszköz felügyeletét és beállítását teszi lehetővé. Éppen ezért egy ilyen belépési pont kompromittálása sok eszköz kezelésére lehet hatással.

Mi az SD-WAN, és miért számít a központi vezérlés?

Az SD-WAN olyan hálózati megoldás, amellyel egy szervezet több telephelyének kapcsolatát lehet központilag szervezni és felügyelni. Leegyszerűsítve: nem minden irodában kell külön-külön beállítani a hálózati eszközöket, mert a rendszergazdák egy közös vezérlőfelületről dolgozhatnak.

Ez a kényelem egyúttal érzékeny ponttá teszi a kezelőfelületet. Ha illetéktelen személy rendszergazdai hozzáférést kap, a hálózat központi irányításához juthat közel. A Cisco által leírt hiba azért különösen súlyos, mert a támadónak nem kell előbb szabályos felhasználóként bejelentkeznie.

Egy hibásan értelmezett webes kérés nyithat utat

A probléma az úgynevezett API munkamenet-hitelesítésének kezelésében van. Az API itt egyszerűen a programok közötti, szabályozott kommunikációs felületet jelenti: ezen keresztül a kezelőprogram utasításokat és adatokat fogad.

A Cisco szerint a hiba oka az, hogy a rendszer bizonyos webes kérésben használt, kódolt karaktereket nem megfelelően kezel. Emiatt egy speciálisan összeállított HTTP-kérés megkerülheti azt a hitelesítési szabályt, amelynek az lenne a feladata, hogy egy adott API-végpontot lezárjon az illetéktelenek előtt.

A vállalat a vizsgálathoz technikai nyomokat is közzétett. Ezek között szerepel, hogy rosszindulatú kérésekben a támadók a %6a karaktersorozatot használhatják a „j” kódolt alakjaként. Ez azonban nem olyan jel, amelyet egy átlagos felhasználónak kellene értelmeznie: a naplófájlok és a hálózati kérések ellenőrzése rendszergazdai, biztonsági feladat.

Minden érintett telepítésnél szükséges a frissítés

A Cisco közlése szerint a CVE-2026-76504 minden Catalyst SD-WAN Manager-telepítést érinthet, a rendszer konkrét beállításaitól függetlenül. A gyártó szeptemberben szerzett tudomást a hiba aktív kihasználásáról, és azt javasolja ügyfeleinek, hogy térjenek át a javítást tartalmazó szoftververzióra.

Nem elszigetelt figyelmeztetés az idei évben

A mostani hiba az év kezdete óta már az ötödik olyan SD-WAN-sebezhetőség, amelyet a forrás szerint valós támadásokban is kihasználtak. A Cisco februárban egy információszivárgási hibát javított a termékben, májusban pedig egy maximális súlyosságú, hitelesítésmegkerülést lehetővé tevő Catalyst SD-WAN Controller-problémát jelölt aktívan kihasználtnak.

Az amerikai CISA a CVE-2026-76504-et felvette az ismerten kihasznált sérülékenységek jegyzékébe, és az amerikai szövetségi szerveknek október 3-i határidőt szabott rendszereik védelmére. A konkrét, ellenőrizhető következő lépés az érintett szervezetek számára a Cisco frissítési tájékoztatójának követése és a javított szoftververzió telepítése.

Felhasznált források

Megosztás Facebookon Megosztás X-en Megosztás LinkedInen Megosztás emailben

Ajánló

Tetszett a cikk? Ezt is olvasd el

A sejtek „ragasztója” takarításkor is dolgozik
Tudomány / Felfedezések

Az E-kadherin eddig főként arról volt ismert, hogy összetartja a bőr, a bélrendszer és a légutak sejtrétegeit. Egy új kísérletsorozat szerint ugyanennek a molekuláris rendszernek szerepe van a közeli elhalt sejtek eltüntetésében is – anélkül, hogy közben felszakadna a védőréteg.

3 órája 5 perc
Ultrakönnyű repülő vezeti a tarvarjakat Spanyolország felé
Környezet / Természet

Tizenöt tarvarjú érkezett emberi vezetőkkel Észak-Spanyolországba, ahol egy európai visszatelepítési hálózat részeként próbálnak önfenntartó állományt kialakítani. A projekt sikere éppen attól függhet, hogy a kezdeti intenzív segítséget később át tudják-e adni a madarak saját viselkedésének.

12 órája 5 perc