Cisco SD-WAN Manager Authentication 0-day Vulnerability Actively Exploited in the Wild
01/10/2026-10:30 01/10/2026-10:35 מחשבים וטכנולוגיה Cyber Security News דיווח
Cisco has disclosed a critical cybersecuritynews.com
in Cisco Catalyst SD-WAN Manager that attackers are actively exploiting. The flaw, tracked as CVE-2026-76504, could allow an unauthenticated remote attacker
in Cisco Catalyst SD-WAN Manager that attackers are actively exploiting. The flaw, tracked as CVE-2026-76504, could allow an unauthenticated remote attacker
סיכום מאמרCisco חשפה פגיעת אימות חמורה (CVE‑2026‑76504) במנהל SD‑WAN של Catalyst, אותה תוקפים מנצלים כבר בשטח. הפגם מאפשר לתוקף לא מאומת מרחוק לעקוף את מנגנון הכניסה ולהשיג הרשאות ניהול מלאות במכשיר, מה שעלול להוביל לשינוי תצורה, גניבת נתונים או השבתת שירותי רשת. לפי ההתראה, הניצול מתבצע באמצעות בקשות HTTP מיוחדות שמדלגות על בדיקת האימות, ולכן ארגונים שמריצים גרסאות פגועות צריכים לעדכן מידית לגרסה שתוקנה או ליישם את ההמלצות הזמניות – חסימת גישה לממשק הניהול מהאינטרנט, הפעלת ניטור לוגים והגבלת כתובות IP מורשות. Cisco מדגישה כי עדכון מהיר והקשחת הסביבה הם הצעדים היעילים ביותר למנוע המשך ניצול הפגיעה באפס‑יום.תוכן זה נוצר על ידי בינה מלאכותית.