Zero-day critico in Cisco Catalyst SD-WAN Manager sfruttato attivamente

Zero-day critico in Cisco Catalyst SD-WAN Manager sfruttato attivamente

Cisco ha confermato lo sfruttamento attivo di CVE-2026-76504, una vulnerabilità zero-day con punteggio CVSS 9,8 che interessa Catalyst SD-WAN Manager. Il difetto nella gestione della codifica URI consente a un aggressore remoto non autenticato di aggirare una regola di autenticazione e accedere alle API con privilegi amministrativi. Cisco ha individuato l'attività ostile a settembre, dopo l'analisi di un caso aperto presso il proprio centro di assistenza, e ha pubblicato indicatori di compromissione per aiutare i difensori. CISA ha inserito rapidamente la falla nel catalogo Known Exploited Vulnerabilities, rendendone obbligatoria la correzione per le agenzie federali statunitensi entro i termini previsti. La combinazione di accesso remoto, assenza di autenticazione e privilegi amministrativi rende urgente aggiornare i sistemi, limitarne l'esposizione e verificare eventuali segnali di intrusione.

Source: The Hacker News

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento