CISA добавило одну известную эксплуатируемую уязвимость в каталог">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
CISA добавило одну известную эксплуатируемую уязвимость в каталог
Security

CISA добавило одну известную эксплуатируемую уязвимость в каталог

CISA внесла в каталог KEV уязвимость CVE-2026-76504 в Cisco Catalyst SD-WAN Manager (hex-кодирование) из-за доказанной активной эксплуатации; директива BOD 26-04 требует от госорганов США срочного патча.

Мнение эксперта
  • Для российского рынка это удар по парку Cisco SD-WAN, который поддерживается через параллельный импорт: официальных патчей и поддержки TAC нет, закрывать уязвимость придётся вручную.
  • Практический шаг для интегратора — инвентаризировать все инстансы Catalyst SD-WAN Manager, убрать их панель управления из интернета и проверить логи на признаки компрометации до обновления.
  • Всплеск таких CVE усиливает аргумент импортозамещения и спрос на миграцию на отечественные SD-WAN-решения с локальной поддержкой и предсказуемым циклом обновлений.

* Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.