📰
Kibertəhlükəsizlik25.06.2026·1 dəqiqəlik oxu
Cisco Catalyst SD-WAN-da Sıfırıncı Gün Zəifliyi CVE-2026-20245 İstismar Edildi
Google-a məxsus Mandiant şirkətinin yeni araşdırmalarına görə, naməlum bir təhdid aktoru bu yaxınlarda aşkarlanan yüksək təhlükəli Cisco Catalyst SD-WAN təhlükəsizlik zəifliyini ictimaiyyətə açıqlanmazdan ən azı iki ay əvvəl sıfırıncı gün zəifliyi kimi istismar edib. Bu zəiflik CVE-2026-20245 kimi izlənilir və CVSS balı 7.8 olaraq qiymətləndirilir.
Google-a məxsus Mandiant şirkətinin yeni araşdırmalarına görə, naməlum bir təhdid aktoru bu yaxınlarda aşkarlanan yüksək təhlükəli Cisco Catalyst SD-WAN təhlükəsizlik zəifliyini ictimaiyyətə açıqlanmazdan ən azı iki ay əvvəl sıfırıncı gün zəifliyi kimi istismar edib. Bu zəiflik CVE-2026-20245 kimi izlənilir və CVSS balı 7.8 olaraq qiymətləndirilir.
Sözügedən zəiflik, autentifikasiyadan keçmiş yerli istifadəçiyə yüksək imtiyazlarla ixtiyari əmrlər yerinə yetirməyə imkan verir. CVSS balı 7.8 olduğu üçün bu yüksək təhlükəli bir problem kateqoriyasına aid edilir. "Sıfırıncı gün" termini o deməkdir ki, hücumçu bu zəifliyi şirkət və ya ictimaiyyət onun varlığından xəbər tutmamışdan əvvəl kəşf edib istifadə edib. Mandiant-ın məlumatına görə, hücumçular bu zəifliyi ən azı iki ay boyunca aktiv şəkildə istismar ediblər. Cisco Catalyst SD-WAN cihazları şirkətlərin geniş ərazi şəbəkələrini idarə etmək üçün istifadə olunur və bu cür bir zəiflik hücumçulara cihaz üzərində tam nəzarət əldə etmək imkanı verə bilər. Nəticədə, bu təhlükəsizlik boşluğu şəbəkə infrastrukturuna ciddi təhlükə yaradır və istifadəçilərin dərhal təhlükəsizlik yeniləmələrini tətbiq etməsi tövsiyə olunur.