Cisco закрыла уязвимость обхода аутентификации в Catalyst SD-WAN">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco закрыла уязвимость обхода аутентификации в Catalyst SD-WAN
Security

Cisco закрыла уязвимость обхода аутентификации в Catalyst SD-WAN

Cisco закрыла критическую уязвимость CVE-2026-76504 в Catalyst SD-WAN Manager: обход аутентификации в API через URI-кодирование даёт атакующему права админа без пароля.

Мнение эксперта
  • Уязвимость находится в широко распространённом продукте, поэтому у российских заказчиков с Cisco Catalyst SD-WAN в корпоративных и операторских сетях риск эксплуатации максимальный.
  • Официальных поставок и поддержки Cisco в РФ нет, патч придётся получать через дистрибьюторов или вручную, часть инсталляций останется незакрытой.
  • До обновления нужно изолировать management-плоскость от интернета, ограничить доступ к API по IP и проверить логи на аномальные запросы.

* Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.