📰
Kibertəhlükəsizlik25.06.2026·1 dəqiqəlik oxu

Cisco Catalyst SD-WAN-da Sıfırıncı Gün Zəifliyi CVE-2026-20245 İstismar Edildi

Google-a məxsus Mandiant şirkətinin yeni araşdırmalarına görə, naməlum bir təhdid aktoru bu yaxınlarda aşkarlanan yüksək təhlükəli Cisco Catalyst SD-WAN təhlükəsizlik zəifliyini ictimaiyyətə açıqlanmazdan ən azı iki ay əvvəl sıfırıncı gün zəifliyi kimi istismar edib. Bu zəiflik CVE-2026-20245 kimi izlənilir və CVSS balı 7.8 olaraq qiymətləndirilir.

Google-a məxsus Mandiant şirkətinin yeni araşdırmalarına görə, naməlum bir təhdid aktoru bu yaxınlarda aşkarlanan yüksək təhlükəli Cisco Catalyst SD-WAN təhlükəsizlik zəifliyini ictimaiyyətə açıqlanmazdan ən azı iki ay əvvəl sıfırıncı gün zəifliyi kimi istismar edib. Bu zəiflik CVE-2026-20245 kimi izlənilir və CVSS balı 7.8 olaraq qiymətləndirilir. Sözügedən zəiflik, autentifikasiyadan keçmiş yerli istifadəçiyə yüksək imtiyazlarla ixtiyari əmrlər yerinə yetirməyə imkan verir. CVSS balı 7.8 olduğu üçün bu yüksək təhlükəli bir problem kateqoriyasına aid edilir. "Sıfırıncı gün" termini o deməkdir ki, hücumçu bu zəifliyi şirkət və ya ictimaiyyət onun varlığından xəbər tutmamışdan əvvəl kəşf edib istifadə edib. Mandiant-ın məlumatına görə, hücumçular bu zəifliyi ən azı iki ay boyunca aktiv şəkildə istismar ediblər. Cisco Catalyst SD-WAN cihazları şirkətlərin geniş ərazi şəbəkələrini idarə etmək üçün istifadə olunur və bu cür bir zəiflik hücumçulara cihaz üzərində tam nəzarət əldə etmək imkanı verə bilər. Nəticədə, bu təhlükəsizlik boşluğu şəbəkə infrastrukturuna ciddi təhlükə yaradır və istifadəçilərin dərhal təhlükəsizlik yeniləmələrini tətbiq etməsi tövsiyə olunur.
Orijinal mənbə:Cisco Catalyst SD-WAN Zero-Day CVE-2026-20245 Exploited to Gain Root Access

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite