V-HelpМы – сервис высокого уровня
← Все новости
Безопасность

Cisco предупреждает об уязвимости нулевого дня в SD-WAN без патча

Cisco предупреждает об уязвимости нулевого дня в SD-WAN без патча

Фото: BleepingComputer

Краткий ответ

Корпорация Cisco выпустила предупреждение о высокой степени опасности уязвимости нулевого дня в системе управления сетями Catalyst SD-WAN Manager. Уязвимость, зарегистрированная как CVE-2026-20245, позволяет злоумышленникам повышать привилегии до уровня root и уже используется в реальных атаках. Компания рекомендует пользователям принять меры предосторожности до выхода исправлений.

Компания Cisco опубликовала бюллетень безопасности, в котором предупреждает о критической уязвимости в программном обеспечении Catalyst SD-WAN Manager. Баг, получивший идентификатор CVE-2026-20245, позволяет атакующим получить root-доступ к уязвимым системам. На момент публикации исправлений для этой проблемы не существует, однако Cisco уже зафиксировала случаи эксплуатации уязвимости в реальных атаках.

Уязвимость затрагивает компоненты управления сетями SD-WAN, которые широко используются крупными предприятиями для оптимизации и защиты корпоративного трафика. Эксперты отмечают, что успешная эксплуатация бага может привести к полному компрометации инфраструктуры, включая доступ к конфиденциальным данным и возможность внедрения вредоносного ПО.

В качестве временных мер безопасности Cisco рекомендует ограничить доступ к интерфейсу управления SD-WAN Manager только доверенными IP-адресами и усилить мониторинг сетевой активности. Компания также подчеркнула, что работает над выпуском патча, однако точные сроки его появления пока не объявлены. Пользователям настоятельно советуют следить за обновлениями и применять их сразу после выхода.

Частые вопросы

Частые вопросы
Корпорация Cisco выпустила предупреждение о высокой степени опасности уязвимости нулевого дня в системе управления сетями Catalyst SD-WAN Manager. Уязвимость, зарегистрированная как CVE-2026-20245, позволяет злоумышленникам повышать привилегии до уровня root и уже используется в реальных атаках. Компания рекомендует пользователям принять меры предосторожности до выхода исправлений.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer