Неаутентифицированные злоумышленники научились удалённо получать доступ к панели управления Cisco Catalyst SD-WAN Manager с привилегиями администратора, если развертывание не прикрыто файерволом.
Мнение эксперта
- В России Cisco Catalyst SD-WAN Manager всё ещё эксплуатируется у крупных корпораций и операторов, но после ухода вендора патчи ставятся вручную, поэтому окно уязвимости растягивается на месяцы.
- Интегратору нужно вынести management-plane в закрытый контур, ограничить доступ по IP и мониторить логи — без вендорской поддержки расследование инцидента ляжет на его же службу эксплуатации.
- Для проектов импортозамещения это дополнительный аргумент заменить западные SD-WAN-контроллеры отечественными решениями и заранее предложить заказчику план миграции.