Cisco поправя активно използвана уязвимост в Catalyst SD-WAN Manager

CVE-2026-20262 вече е използвана в реални атаки

Cisco публикува спешни обновления за сигурност, с които отстранява критична уязвимост, проследявана като CVE-2026-20262, в платформата Cisco Catalyst SD-WAN Manager (позната преди като SD-WAN vManage). Проблемът вече е бил използван от атакуващи за повишаване на привилегии до root ниво.

Софтуерът е ключов компонент за управление на корпоративни SD-WAN инфраструктури и позволява централизирано администриране на до 6 000 устройства, което го прави особено атрактивна цел за кибератаки.

Как работи уязвимостта

Според Cisco проблемът произтича от недостатъчна проверка на входни данни при качване на файлове. Това позволява на автентикиран, но нископривилегирован отдалечен нападател да изпраща специално изработени HTTP заявки към API на системата.

При успешна експлоатация атакуващият може да създава или презаписва файлове в операционната система, които по-късно се използват за ескалация до root права.

Уязвимостта засяга всички типове внедряване – включително on-prem среди, Cisco SD-WAN Cloud-Pro, облачни услуги, управлявани от Cisco, както и федерални среди, съвместими с FedRAMP.

Активна експлоатация и индикатори за компрометиране

Cisco PSIRT потвърждава, че уязвимостта е била използвана в атаки още преди публикуването на корекцията. Компанията призовава администраторите да прилагат актуализациите незабавно и да проверяват логовете на системите vmanage-server, vmanage-appserver и serviceproxy-access за подозрителна активност, включително опити за качване на файлове като index.jsp и .war.

Повтарящ се модел на атаки срещу SD-WAN

Това не е изолиран случай. През последните месеци Cisco многократно е поправяла активно експлоатирани уязвимости в същата платформа, включително проблеми за изтичане на информация, байпас на автентикация и критични zero-day атаки.

Агенцията CISA вече е маркирала десетки уязвимости в Cisco продукти като активно използвани в реални атаки, включително няколко, свързани директно с Catalyst SD-WAN Manager и ransomware кампании.

Растящ риск за корпоративните мрежи

Честотата на атаките срещу SD-WAN инфраструктури подчертава стратегическата им стойност за нападателите. Успешен пробив в подобни системи дава възможност за контрол върху широк набор от мрежови устройства и чувствителен трафик в корпоративни среди.

Случаят с CVE-2026-20262 показва ясно, че управленските мрежови платформи се превръщат в една от най-атакуваните повърхности в съвременната корпоративна киберсигурност.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy