📰
Kibertəhlükəsizlik06.06.2026·2 dəqiqəlik oxu

Cisco Catalyst SD-WAN Manager-də Kritik Təhlükəsizlik Boşluğu Aktiv İstismar Olunur – Hələlik Yamaq Mövcud Deyil

Cisco, Catalyst SD-WAN Manager məhsuluna təsir edən yüksək təhlükəli bir təhlükəsizlik boşluğunun aktiv şəkildə istismar edildiyi barədə xəbərdarlıq edib. CVE-2026-20245 kimi izlənilən bu zəiflik, CVSS bal sistemi üzrə maksimum 10.0 baldan 7.8 bal alaraq ciddi risk yaradır. Bu boşluq, xüsusilə On-Prem (yerli) qurulum, Cisco SD-WAN Cloud-Pro, Cisco tərəfindən idarə olunan Cisco SD-WAN Cloud və FedRAMP üçün nəzərdə tutulmuş Cisco SD-WAN for Government kimi deployment növlərini hədəf alır.

Cisco, Catalyst SD-WAN Manager məhsuluna təsir edən yüksək təhlükəli bir təhlükəsizlik boşluğunun aktiv şəkildə istismar edildiyi barədə xəbərdarlıq edib. CVE-2026-20245 kimi izlənilən bu zəiflik, CVSS bal sistemi üzrə maksimum 10.0 baldan 7.8 bal alaraq ciddi risk yaradır. Bu boşluq, xüsusilə On-Prem (yerli) qurulum, Cisco SD-WAN Cloud-Pro, Cisco tərəfindən idarə olunan Cisco SD-WAN Cloud və FedRAMP üçün nəzərdə tutulmuş Cisco SD-WAN for Government kimi deployment növlərini hədəf alır. Təhlükəsizlik boşluğu, Catalyst SD-WAN Manager-in müəyyən konfiqurasiyalarında autentifikasiyadan yan keçməyə imkan verir və bu da hücumçulara sistemə icazəsiz giriş əldə etməyə şərait yaradır. CVSS 7.8 balı, bu zəifliyin istismarının nisbətən asan olduğunu və potensial təsirinin yüksək olduğunu göstərir. Cisco, bu boşluğun aktiv şəkildə istismar edildiyini təsdiqləsə də, hələlik rəsmi bir yamaq yayımlamayıb. Şirkət, müştərilərə müvəqqəti təhlükəsizlik tədbirləri görməyi tövsiyə edir, lakin konkret həll yolu təqdim etməyib. Bu vəziyyət, təsirlənmiş sistemlərin idarəçilərinin şəbəkə trafikini diqqətlə izləməli və şübhəli fəaliyyətlərə qarşı hazırlıqlı olmalarını tələb edir. Yamaq buraxılana qədər, qurumların öz müdafiə mexanizmlərini gücləndirməsi və zəiflikdən istifadə edilə biləcək giriş nöqtələrini məhdudlaşdırması kritik əhəmiyyət kəsb edir.
Orijinal mənbə:Cisco Catalyst SD-WAN Manager CVE-2026-20245 Flaw Actively Exploited – No Patch Available

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite