Cisco-frissítés kell az SD-WAN központi kezelőjéhez
AI-val készült illusztráció, nem helyszíni fénykép.
A Cisco szerint aktívan kihasználják a Catalyst SD-WAN Manager kritikus hibáját. Ez nem az otthoni Wi-Fi-routerek ügye, hanem azoké a szervezeteké, amelyek ezzel a központi felülettel kezelik hálózati eszközeiket.
A Cisco biztonsági frissítést adott ki a Catalyst SD-WAN Manager egyik kritikus sebezhetőségére, a CVE-2026-76504 azonosítójú hibára. A cég szerint támadók már aktívan kihasználják a problémát, és megfelelően kialakított távoli kéréssel rendszergazdai jogosultságot szerezhetnek az érintett rendszereken.
Ez elsősorban nem magánfelhasználók számítógépeit vagy otthoni routereit érinti. A Catalyst SD-WAN Manager – korábbi nevén SD-WAN vManage – vállalati hálózatok központi kezelőszoftvere: egyetlen felületről akár 6000 SD-WAN-eszköz felügyeletét és beállítását teszi lehetővé. Éppen ezért egy ilyen belépési pont kompromittálása sok eszköz kezelésére lehet hatással.
Mi az SD-WAN, és miért számít a központi vezérlés?
Az SD-WAN olyan hálózati megoldás, amellyel egy szervezet több telephelyének kapcsolatát lehet központilag szervezni és felügyelni. Leegyszerűsítve: nem minden irodában kell külön-külön beállítani a hálózati eszközöket, mert a rendszergazdák egy közös vezérlőfelületről dolgozhatnak.
Ez a kényelem egyúttal érzékeny ponttá teszi a kezelőfelületet. Ha illetéktelen személy rendszergazdai hozzáférést kap, a hálózat központi irányításához juthat közel. A Cisco által leírt hiba azért különösen súlyos, mert a támadónak nem kell előbb szabályos felhasználóként bejelentkeznie.
Egy hibásan értelmezett webes kérés nyithat utat
A probléma az úgynevezett API munkamenet-hitelesítésének kezelésében van. Az API itt egyszerűen a programok közötti, szabályozott kommunikációs felületet jelenti: ezen keresztül a kezelőprogram utasításokat és adatokat fogad.
A Cisco szerint a hiba oka az, hogy a rendszer bizonyos webes kérésben használt, kódolt karaktereket nem megfelelően kezel. Emiatt egy speciálisan összeállított HTTP-kérés megkerülheti azt a hitelesítési szabályt, amelynek az lenne a feladata, hogy egy adott API-végpontot lezárjon az illetéktelenek előtt.
A vállalat a vizsgálathoz technikai nyomokat is közzétett. Ezek között szerepel, hogy rosszindulatú kérésekben a támadók a %6a karaktersorozatot használhatják a „j” kódolt alakjaként. Ez azonban nem olyan jel, amelyet egy átlagos felhasználónak kellene értelmeznie: a naplófájlok és a hálózati kérések ellenőrzése rendszergazdai, biztonsági feladat.
Minden érintett telepítésnél szükséges a frissítés
A Cisco közlése szerint a CVE-2026-76504 minden Catalyst SD-WAN Manager-telepítést érinthet, a rendszer konkrét beállításaitól függetlenül. A gyártó szeptemberben szerzett tudomást a hiba aktív kihasználásáról, és azt javasolja ügyfeleinek, hogy térjenek át a javítást tartalmazó szoftververzióra.
Nem elszigetelt figyelmeztetés az idei évben
A mostani hiba az év kezdete óta már az ötödik olyan SD-WAN-sebezhetőség, amelyet a forrás szerint valós támadásokban is kihasználtak. A Cisco februárban egy információszivárgási hibát javított a termékben, májusban pedig egy maximális súlyosságú, hitelesítésmegkerülést lehetővé tevő Catalyst SD-WAN Controller-problémát jelölt aktívan kihasználtnak.
Az amerikai CISA a CVE-2026-76504-et felvette az ismerten kihasznált sérülékenységek jegyzékébe, és az amerikai szövetségi szerveknek október 3-i határidőt szabott rendszereik védelmére. A konkrét, ellenőrizhető következő lépés az érintett szervezetek számára a Cisco frissítési tájékoztatójának követése és a javított szoftververzió telepítése.
Felhasznált források
Ajánló
Tetszett a cikk? Ezt is olvasd el
Mintegy 700 elítélt hagyhatja el korábban a börtönt egy új angliai és walesi férőhely-felszabadítási program első lépéseként. Három, családon belüli erőszakot elszenvedő nő a BBC-nek arról beszélt: az értesítés után ismét veszélyben érzi magát.
Az E-kadherin eddig főként arról volt ismert, hogy összetartja a bőr, a bélrendszer és a légutak sejtrétegeit. Egy új kísérletsorozat szerint ugyanennek a molekuláris rendszernek szerepe van a közeli elhalt sejtek eltüntetésében is – anélkül, hogy közben felszakadna a védőréteg.
Tizenöt tarvarjú érkezett emberi vezetőkkel Észak-Spanyolországba, ahol egy európai visszatelepítési hálózat részeként próbálnak önfenntartó állományt kialakítani. A projekt sikere éppen attól függhet, hogy a kezdeti intenzív segítséget később át tudják-e adni a madarak saját viselkedésének.