İçeriğe geç

Cisco SD-WAN Manager'daki kritik açık saldırılarda kullanılıyor

Kimlik doğrulaması olmadan admin yetkisi veren CVE-2026-76504 için geçici çözüm yok; tek yol güncellemek.

Kırmızı Ekip EditörüYazar
  • 1 dk okuma
  • 3 kaynak

Kısaca

  • Cisco Catalyst SD-WAN Manager'daki CVE-2026-76504, saldırganın API'ye şifre girmeden admin olarak erişmesine izin veriyor.
  • Cisco düzeltmeleri 30 Eylül'de yayımladı, CISA aynı gün açığı aktif istismar edilenler listesine ekledi.

Cisco, şube ve veri merkezi ağlarını tek merkezden yönetmek için kullanılan Catalyst SD-WAN Manager’daki kritik bir açığı 30 Eylül’de kapattı. CVE-2026-76504 numaralı açık, oturum açmamış bir saldırganın sistemin API’sine admin yetkisiyle girmesine izin veriyor. Sorun, HTTP isteğindeki adresin kodlanmış halinin doğru çözülmemesinden kaynaklanıyor. Saldırgan adresi özel biçimde kodladığında, belirli bir API uç noktasını koruması gereken kimlik doğrulama kuralı devreye girmiyor. Cisco saldırıların başladığını doğruladı, CISA da açığı aynı gün aktif olarak istismar edilen açıklar kataloğuna ekledi.

SD-WAN Manager, bir kurumun bütün ağ bağlantılarının yapılandırıldığı panel. Buraya admin olarak giren biri ağın tamamına dokunabilir. Cisco’nun açık için geçici bir önlem sunmaması da işi acil hale getiriyor. Tek çözüm güncellemek.

Etkilenen sürümler

İlk düzeltilmiş sürümler şunlar:

  • 20.9 serisi: 20.9.10.1
  • 20.12 serisi: 20.12.8.2
  • 20.15 serisi: 20.15.6.1
  • 20.18 serisi: 20.18.4.1
  • 26.1 serisi: 26.1.2.1
  • 26.2 serisi: 26.2.1

20.9’dan eski bir sürüm kullanıyorsanız desteklenen bir sürüme geçmeniz gerekiyor. Cisco’nun yönettiği bulut kurulumlarında düzeltmeyi Cisco uyguladı, sizin bir şey yapmanıza gerek yok.

Yapılması gerekenler

  1. SD-WAN Manager’ı yukarıdaki düzeltilmiş sürümlerden birine ya da daha yenisine yükseltin.
  2. Yönetim arayüzünün ve API’nin internetten erişilebilir olup olmadığını kontrol edin. Erişimi yalnızca yönetim ağıyla sınırlayın.
  3. API kayıtlarında tanımadığınız adreslerden açılmış admin oturumlarını ve son yapılandırma değişikliklerini gözden geçirin.

Kaynaklar