CISA внесла в каталог KEV уязвимость CVE-2026-76504 в Cisco Catalyst SD-WAN Manager (hex-кодирование) из-за доказанной активной эксплуатации; директива BOD 26-04 требует от госорганов США срочного патча.
Мнение эксперта
- Для российского рынка это удар по парку Cisco SD-WAN, который поддерживается через параллельный импорт: официальных патчей и поддержки TAC нет, закрывать уязвимость придётся вручную.
- Практический шаг для интегратора — инвентаризировать все инстансы Catalyst SD-WAN Manager, убрать их панель управления из интернета и проверить логи на признаки компрометации до обновления.
- Всплеск таких CVE усиливает аргумент импортозамещения и спрос на миграцию на отечественные SD-WAN-решения с локальной поддержкой и предсказуемым циклом обновлений.