Cisco Catalyst SD-WAN Manager уязвим к захвату админдоступа">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco Catalyst SD-WAN Manager уязвим к захвату админдоступа
Security

Cisco Catalyst SD-WAN Manager уязвим к захвату админдоступа

Неаутентифицированные злоумышленники научились удалённо получать доступ к панели управления Cisco Catalyst SD-WAN Manager с привилегиями администратора, если развертывание не прикрыто файерволом.

Мнение эксперта
  • В России Cisco Catalyst SD-WAN Manager всё ещё эксплуатируется у крупных корпораций и операторов, но после ухода вендора патчи ставятся вручную, поэтому окно уязвимости растягивается на месяцы.
  • Интегратору нужно вынести management-plane в закрытый контур, ограничить доступ по IP и мониторить логи — без вендорской поддержки расследование инцидента ляжет на его же службу эксплуатации.
  • Для проектов импортозамещения это дополнительный аргумент заменить западные SD-WAN-контроллеры отечественными решениями и заранее предложить заказчику план миграции.

* Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.