Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Exploitation Zero-Day Active Cible le Cisco SD-WAN Manager

Read, Watch or Listen

Exploitation Zero-Day Active Cible le Cisco SD-WAN Manager

Cisco, basé à San Jose, en Californie, a publié une mise à jour de sécurité d'urgence pour corriger une vulnérabilité critique zero-day dans son Catalyst SD-WAN Manager, anciennement connu sous le nom de vManage, que l'entreprise confirme être activement exploitée dans la nature. Suivie sous la référence CVE-2026-20262, la faille provient d'une faiblesse critique dans le processus de téléversement de fichiers qui permet à des attaquants non authentifiés ou à faible privilège d'envoyer une requête HTTP spécialement conçue à un point de terminaison d'API et d'écrire des fichiers arbitraires directement dans le système de fichiers sous-jacent de l'appareil. En écrasant des fichiers système clés, un attaquant distant peut élever ses privilèges jusqu'à root, contourner les contrôles d'authentification standard et potentiellement prendre le contrôle total du système de gestion du réseau, ce qui représente un risque grave pour les réseaux d'entreprises et gouvernementaux. La vulnérabilité affecte tous les modèles de déploiement pris en charge, y compris les installations sur site, Cisco SD-WAN Cloud-Pro, les environnements cloud gérés par Cisco et les versions certifiées FedRAMP utilisées pour gérer les communications et les données sensibles du gouvernement américain. Cisco a publié des correctifs pour plusieurs versions logicielles, notamment les versions 20.9.9.1, 20.12.7.1, 20.15.4.4, 20.15.5.2 et 20.18.3, et exhorte les administrateurs réseau à appliquer les correctifs immédiatement car aucune solution de contournement n'est disponible. Les agences de sécurité ont classé cette faille comme un problème prioritaire et conseillent aux organisations utilisant le SD-WAN Manager affecté de vérifier les journaux réseau pour détecter des modifications de fichiers non autorisées ou une activité d'API suspecte qui pourrait indiquer une compromission.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • Plus tôt cette année, une vulnérabilité apparaît dans la gestion des fichiers
  • Récemment, des attaquants commencent l'exploitation active de la faille zero-day
  • Cette semaine, Cisco détecte des tentatives d'exploitation généralisées
  • Cette semaine, Cisco publie un avis de sécurité détaillé
  • Cette semaine, des correctifs d'urgence sont publiés pour plusieurs versions
  • Cette semaine, les organisations sont invitées à mettre à jour SD-WAN Manager
  • Bientôt, les équipes de sécurité surveilleront l'activité post-compromission

Why This Matters to You

Si vous utilisez Cisco SD-WAN Manager, votre réseau est en danger. Des attaquants pourraient en prendre le contrôle total, représentant une menace grave pour vos données. Vérifiez votre système pour détecter des modifications de fichiers non autorisées ou une activité d'API suspecte. Mettez à jour votre logiciel immédiatement.

The Bottom Line

Il s'agit d'une faille sérieuse sans solution de contournement facile. Cisco a publié des correctifs d'urgence pour plusieurs versions. Appliquez-les maintenant pour protéger votre réseau. Cela vaut la peine d'être transmis si vous connaissez quelqu'un qui utilise le SD-WAN Manager de Cisco.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Exploitation Zero-Day Active Cible le Cisco SD-WAN Manager

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET